
IDA प्लगइन जो PPL कॉल्स को वास्तविक अंतर्निहित PPL फ़ंक्शन में हल करता है।
PPLorer एक IDA प्लगइन है जो PPL कॉल्स को वास्तविक अंतर्निहित PPL फ़ंक्शन में हल करता है।
~/.idapro/plugins/pplorer.py को क्लोन की गई रिपॉजिटरी में pplorer.py से सिमलिंक करेंEdit -> Plugins -> PPLorer -> Analyse IDB चुनेंTL;DR
उपयुक्त स्थानों पर CTRL-SHIFT-X या Right Click -> Jump to PAC XREFs एक चयन विंडो खोलेगा
कॉल साइट से PPL फ़ंक्शन तक
PPL फ़ंक्शन से कॉल साइट्स तक

PPL के पास एक गेट है जहाँ तक कर्नेल से सभी कॉल पहुँचती हैं। उस गेट से पहले प्रत्येक अलग कॉल एक पूर्व-निर्धारित रजिस्टर (X15) में उस PPL फ़ंक्शन का सेलेक्टर डालता है जिसे वह कॉल करना चाहता है। नियंत्रण PPL डिस्पैच को हस्तांतरित किया जाएगा जो जाँच करेगा कि एक वैध फ़ंक्शन चुना गया था और फिर PPL फ़ंक्शन तालिका में जाकर उसे कॉल करेगा। हम डिस्पैच ढूंढते हैं, PPL फ़ंक्शन तालिका का आकार और उसका पता निकालते हैं। फिर हम कर्नेल की ओर से गेट पर होने वाले सभी कॉल्स का पता लगाते हैं, और X15 में डाले गए PPL सेलेक्टर को प्राप्त करते हैं। प्रत्येक कॉल के लिए हम PPL तालिका से एक फ़ंक्शन का मिलान करते हैं और PPL तालिका पर प्रत्येक फ़ंक्शन के लिए हम सभी मेल खाने वाले कर्नेल कॉल्स को जोड़ते हैं।
लेखक: Cellebrite Labs के Omer Porzecanski।
Cellebrite Labs में रहते हुए Ouri Lipner द्वारा लिखे गए pacXplorer पर आधारित।
OS X पर IDA 8 के लिए विकसित और परीक्षण किया गया, A12+ के लिए iOS 15.X+ पर
यहाँ क्लिक करें (रिमोट प्रतिभा का स्वागत है)