Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
uEmu — Unicorn पर आधारित IDA के लिए छोटा प्यारा एमुलेटर प्लगइन। | Kitploit
उपकरण/GitHubGitHub/alexhude/uemu
एम्बेडेड सिस्टम सुरक्षागतिशील विश्लेषण (सैंडबॉक्सिंग)रिवर्स इंजीनियरिंगडीबगर्सबाइनरी विश्लेषणफर्मवेयर विश्लेषण
GitHubalexhude/uemu

uEmu

Unicorn पर आधारित IDA के लिए छोटा प्यारा एमुलेटर प्लगइन।

रिपॉजिटरी देखें
1.2k18321घं 5मि पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परिचय

uEmu IDA के लिए एक छोटा सा प्यारा एमुलेटर प्लगइन है जो unicorn इंजन पर आधारित है।

यह निम्नलिखित आर्किटेक्चर को डिफ़ॉल्ट रूप से समर्थन करता है: x86, x64, ARM, ARM64, MIPS, MIPS64

यह किसके लिए अच्छा है?

  • बेयर मेटल कोड (बूटलोडर, एम्बेडेड फर्मवेयर आदि) का अनुकरण करें
  • स्टैंडअलोन फंक्शन का अनुकरण करें

यह किसके लिए खराब है?

  • जटिल OS कोड (डायनामिक लाइब्रेरी, प्रक्रियाएं आदि) का अनुकरण करें
  • कई syscalls वाले कोड का अनुकरण करें

क्या सुधार किया जा सकता है?

  • विक्रेता विशिष्ट रजिस्टर एक्सेस (जैसे ARM64 के लिए MSR S3_x, X0) का अनुकरण करने का तरीका खोजें
  • ट्रैक करने के लिए और रजिस्टर जोड़ें

स्थापना

  • idapyswitch के माध्यम से IDAPython कॉन्फ़िगर करें
  • Unicorn बाइनरी इंस्टॉल करने के लिए brew install unicorn
  • Unicorn पायथन बाइंडिंग्स इंस्टॉल करने के लिए pip install unicorn
  • uEmu.py लोड करने के लिए IDA में File / Script file... या ALT+F7 का उपयोग करें

वैकल्पिक रूप से uEmu को IDA प्लगइन के रूप में स्वचालित रूप से लोड किया जा सकता है। इस मामले में इसे [IDA]/Plugins फ़ोल्डर में रखें और uEmu.py के अंदर USE_AS_SCRIPT को False में बदलें।

विशेषताएँ

पॉपअप मेनू

  • Start कमांड सभी सेगमेंट को मैप करके और Unicorn सेट अप करके एमुलेटर को आरंभ करता है
  • Run कमांड ब्रेकपॉइंट तक पहुँचने या त्रुटि होने तक निर्देशों का अनुकरण करता है
  • Step एक या N निर्देश का अनुकरण करता है (संख्या निर्दिष्ट करने के लिए ALT/OPTION दबाए रखें)
  • Stop अनुकरण को बाधित करता है
  • Reset अनुकरण इंजन को रीसेट करता है और सभी मेमोरी क्षेत्रों को अनमैप करता है
  • Jump To PC बस वर्तमान PC पर जाता है
  • Set PC PC को कर्सर पर ले जाता है
  • Update CPU Context को मैन्युअल रूप से या JSON फ़ाइल के माध्यम से अपडेट करना संभव है (नीचे देखें)
  • Show Controls Start/Run/Step/Stop बटन वाली विंडो प्रदर्शित करता है
  • Show CPU Context उपलब्ध रजिस्टरों वाली विंडो प्रदर्शित करता है
  • Show CPU Extended Context विस्तारित रजिस्टरों (FP/SIMD) वाली विंडो प्रदर्शित करता है
  • Show Stack वर्तमान स्टैक वाली विंडो प्रदर्शित करता है
  • Show Memory Range विशिष्ट मेमोरी क्षेत्र प्रदर्शित करने की अनुमति देता है

Start

कर्सर से अनुकरण शुरू करें। पहले प्रारंभिक CPU संदर्भ प्रदान करना आवश्यक है (देखें Update CPU Context) उसके बाद IDA डेटाबेस के सभी सेगमेंट एमुलेटर में मैप किए जाएँगे (आरंभिक डेटा भी कॉपी किया जाएगा)।

Run

कोड या मेमोरी ब्रेकपॉइंट तक पहुँचने या कोई ऐसा ईवेंट होने तक कोड निष्पादित करें जिसमें उपयोगकर्ता कार्रवाई की आवश्यकता हो।

Step

एकल चरण निष्पादन करें। निष्पादित करने के लिए चरणों की संख्या निर्दिष्ट करने के लिए ALT/OPTION दबाए रखें।

Stop

जब अनुकरण प्रगति पर है, तो इस कमांड का उपयोग निष्पादन को बाधित करने के लिए किया जा सकता है।

Reset

एमुलेटर इंस्टेंस को रीसेट करता है और सभी मेमोरी क्षेत्रों को अनमैप करता है।

ब्रेकपॉइंट्स

आप उन स्थानों को इंगित करने के लिए IDA ब्रेकपॉइंट का उपयोग कर सकते हैं जहाँ अनुकरण बाधित होना चाहिए। इसमें कोड और मेमोरी ब्रेकपॉइंट शामिल हैं। आमतौर पर Run कमांड के साथ उपयोग किया जाता है।

रनटाइम क्रियाएँ

अनमैप की गई मेमोरी

जब एमुलेटर को ऐसी मेमोरी तक पहुँचने की आवश्यकता होती है जो अभी तक मैप नहीं हुई है, तो प्लगइन निम्नलिखित डायलॉग दिखाएगा।

  • मेमोरी में लोड करने के लिए मेमोरी डंप प्रदान करने के लिए YES दबाएँ।

  • शून्य से भरा एक खाली पेज (0x1000) मैप करने के लिए NO दबाएँ
  • अनुकरण रोकने के लिए Cancel दबाएँ

अज्ञात निर्देश

जब एमुलेटर किसी अज्ञात निर्देश पर पहुँचता है, तो उसे छोड़ना और मैन्युअल रूप से CPU संदर्भ पुनर्स्थापित करना संभव है।

दृश्य

नियंत्रण

निष्पादन को नियंत्रित करने के लिए बस एक पैनल।

CPU संदर्भ

वर्तमान CPU संदर्भ।

हर बार जब अनुकरण रुकता है, बदले गए रजिस्टर हाइलाइट किए जाएँगे। पॉपअप मेनू के माध्यम से रजिस्टरों को 1, 2 या 3 कॉलम में प्रदर्शित किया जा सकता है।

पॉपअप मेनू के माध्यम से CPU संदर्भ को अपडेट करना संभव है (नीचे देखें)।

CPU विस्तारित संदर्भ

वर्तमान CPU विस्तारित संदर्भ।

हर बार जब अनुकरण रुकता है, बदले गए रजिस्टर हाइलाइट किए जाएँगे। पॉपअप मेनू के माध्यम से रजिस्टरों को 1, 2 या 3 कॉलम में प्रदर्शित किया जा सकता है।

पॉपअप मेनू के माध्यम से CPU संदर्भ को अपडेट करना संभव है (नीचे देखें)।

मेमोरी

निर्दिष्ट पते और आकार के लिए मेमोरी क्षेत्रों का निरीक्षण करने के लिए इस दृश्य का उपयोग करें। सुविधा के लिए टिप्पणी शीर्षक में प्रदर्शित की जाएगी।

हर बार जब अनुकरण रुकता है, बदले गए मेमोरी ब्लॉक हाइलाइट किए जाएँगे।

CPU संदर्भ अपडेट करें

पॉपअप मेनू के माध्यम से JSON फ़ाइल के साथ रजिस्टर मानों को व्यक्तिगत रूप से या एक साथ बदला जा सकता है। वर्तमान संदर्भ को भविष्य में उपयोग के लिए JSON फ़ाइल में सहेजा जा सकता है।

मुख्य प्लगइन मेनू

पॉपअप मेनू में सूचीबद्ध सभी फंक्शनों के अलावा, कुछ नए कमांड हैं।

मैप की गई मेमोरी दिखाएँ

सभी मैप किए गए क्षेत्रों को प्रदर्शित करें। किसी विशेष क्षेत्र के लिए मेमोरी प्रदर्शित करने या इसे फ़ाइल में डंप करने के लिए पॉपअप मेनू का उपयोग करें।

सेगमेंट लाएँ

यह कमांड नए मैपिंग बनाकर या संभव होने पर मौजूदा के साथ मर्ज करके IDA सेगमेंट को मैप की गई मेमोरी के साथ सिंक करने का प्रयास करता है। यह एमुलेटर को पुनरारंभ किए बिना रनटाइम में एमुलेटर में नए IDA सेगमेंट जोड़ने में मदद करता है।

प्रोजेक्ट लोड करें

फ़ाइल से uEmu स्थिति लोड करें।

प्रोजेक्ट सहेजें

uEmu स्थिति को फ़ाइल में सहेजें। कृपया ध्यान दें कि प्लगइन में परिभाषित केवल रजिस्टर ही सहेजे जाते हैं।

सेटिंग्स

  • Follow PC अनुकरण के दौरान IDA View को वर्तमान PC पर स्क्रॉल करता है
  • Convert to Code automatically यदि कर्सर के नीचे IDA डेटा कोड नहीं है तो स्वचालित रूप से कोड में बदलें
  • Trace instructions एमुलेटर द्वारा निष्पादित किए जा रहे प्रत्येक निर्देश को प्रिंट करता है
  • Lazy mapping शुरू में सभी मौजूदा क्षेत्रों को मैप करने के बजाय मांग पर पेज जोड़ता है

एक्सटेंशन

एक्सटेंशन सिस्टम का उपयोग करके uEmu के शीर्ष पर नई कार्यक्षमता जोड़ना या अपना प्रोजेक्ट बनाना भी संभव है।
कृपया उदाहरण सहित विवरण यहाँ प्राप्त करें

  • crauEmu - कोड-रीयूज़ हमलों के लिए पेलोड विकसित करने और उनका विश्लेषण करने का एक्सटेंशन।
टूल डाउनलोड करें