
भेद्यता अनुसंधान सहायक जो बाइनरी फ़ाइल में संभावित रूप से असुरक्षित API फ़ंक्शंस के कॉल्स का पता लगाता है।
"शोषण योग्य बगों का रास्ता अशोषण योग्य बगों से प्रशस्त होता है।"
-- मार्क डाउड
Rhabdomancer एक अत्यंत तेज़ IDA हेडलेस प्लगइन है जो बाइनरी फ़ाइल में संभावित रूप से असुरक्षित API फ़ंक्शनों के कॉल का पता लगाता है। ऑडिटर इन उम्मीदवार बिंदुओं से बैकट्रेस करके अविश्वसनीय इनपुट तक पहुंच की अनुमति देने वाले मार्ग खोज सकते हैं।

conf/rhabdomancer.toml संपादित करके आसानी से अनुकूलित किया जा सकता है।नवीनतम रिलीज़ प्राप्त करने का सबसे आसान तरीका crates.io के माध्यम से है:
export IDADIR=/path/to/ida # if not set, the build script will check common locations
cargo install rhabdomancer --locked
$env:LIBCLANG_PATH="\path\to\clang+llvm\bin"
$env:PATH="\path\to\ida;$env:PATH"
$env:IDADIR="\path\to\ida" # if not set, the build script will check common locations
cargo install rhabdomancer --locked
वैकल्पिक रूप से, आप स्रोत से निर्माण कर सकते हैं:
git clone --depth 1 https://github.com/0xdea/rhabdomancer
cd rhabdomancer
export IDADIR=/path/to/ida # if not set, the build script will check common locations
cargo build --release --locked
git clone --depth 1 https://github.com/0xdea/rhabdomancer
cd rhabdomancer
$env:LIBCLANG_PATH="\path\to\clang+llvm\bin"
$env:PATH="\path\to\ida;$env:PATH"
$env:IDADIR="\path\to\ida" # if not set, the build script will check common locations
cargo build --release --locked
conf/rhabdomancer.toml में ज्ञात खराब API फ़ंक्शनों की सूची को अनुकूलित करें। आप RHABDOMANCER_CONFIG पर्यावरण चर सेट करके डिफ़ॉल्ट कॉन्फ़िगरेशन फ़ाइल स्थान को ओवरराइड कर सकते हैं।IDADIR पर्यावरण चर सेट है यदि आपका IDA इंस्टॉलेशन एक गैर-मानक स्थान पर है।rhabdomancer <binary_file>
.i64 IDB फ़ाइल अपडेट की जाएगी; अन्यथा, एक नई IDB फ़ाइल बनाई जाएगी।.i64 IDB फ़ाइल को IDA के साथ खोलें।View > Open subviews > Bookmarks चुनें[!NOTE] Rhabdomancer चिह्नित कॉल स्थानों पर टिप्पणियाँ भी जोड़ता है।
केवल नवीनतम IDA रिलीज़ आधिकारिक रूप से समर्थित है, लेकिन पुराने संस्करण भी काम कर सकते हैं। निम्न तालिका प्रत्येक IDA संस्करण के लिए नवीनतम संगत रिलीज़ का सारांश देती है:
| IDA संस्करण | नवीनतम संगत रिलीज़ |
|---|---|
| v9.0.240925 | v0.2.4 |
| v9.0.241217 | v0.3.5 |
| v9.1.250226 | v0.6.2 |
| v9.2.250908 | v0.7.6 |
| v9.3.260213 | v0.8.1 |
| v9.3.260327 | v0.9.0 |
| v9.3.260421 | v0.9.3 |
| v9.4.260714 | वर्तमान रिलीज़ |
[!NOTE] अतिरिक्त जानकारी के लिए idalib-rs दस्तावेज़ देखें।
इस परियोजना के विकास को निम्नलिखित संगठनों द्वारा समर्थित किया गया है:
normalize_name में सामान्यीकरण के दायरे को व्यापक बनाने पर विचार करें।