Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Pishi — Pishi is a code coverage tool like kcov for macOS. | Kitploit
Outils/GitHubGitHub/r00tkitsmm/pishi
Vulnerability AnalysisCode AnalysisDynamic Code Analysis (DAST)Reverse EngineeringFuzzingBinary Analysis
GitHubr00tkitsmm/pishi

Pishi

Pishi is a code coverage tool like kcov for macOS.

Voir le dépôt
7618il y a 3 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Pishi

Pishi est un outil de réécriture binaire statique conçu pour instrumenter blocs de base dans le noyau XNU et dans des extensions de noyau macOS arbitraires (kexts).
pour le noyau XNU, Pishi vous permet d'instrumenter au niveau d'une fonction, d'un fichier ou d'un dossier. Par exemple, vous pouvez instrumenter tout ce qui se trouve dans le répertoire /bsd/net/ ou vous concentrer spécifiquement sur content_filter.c ou simplement sur une fonction spécifique du code source de XNU, par exemple vnode_getfromfd. Cela permet un fuzzing ciblé.

Après avoir construit et installé Pishi, vous pouvez utiliser ma version modifiée de libprotobuf-mutator qui nécessite d'appliquer mon patch( pour rendre libfuzzer compatible avec Pishi) puis de compiler LLVM pour obtenir un fuzzing de KEXT du noyau macOS sensible à la structure et au feedback avec libFuzzer.

Pour des discussions plus techniques, lisez MoreInfo. et pour commencer le fuzzing, lisez HowToFuzz

Comparé aux autres méthodes d'instrumentation du noyau XNU :

  • l'instrumentation assistée par le matériel, Arm CoreSight, n'est pas disponible sur Apple silicon.
  • kernel.kasan.* ne disposent pas de Coverage Sanitizer.
  • Aucune autre méthode publique d'instrumentation statique ou dynamique.

Une note sur la sécurité Évitez d'exécuter Pishi sur votre appareil personnel ; utilisez plutôt un appareil de recherche dédié que vous êtes prêt à risquer d'endommager.

Télécharger l’outil