Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PPLorer — IDA प्लगइन जो PPL कॉल्स को वास्तविक अंतर्निहित PPL फ़ंक्शन में हल करता है। | Kitploit
उपकरण/GitHubGitHub/cellebrite-labs/pplorer
स्थैतिक विश्लेषणआईओएस सुरक्षारिवर्स इंजीनियरिंगमोबाइल सुरक्षाबाइनरी विश्लेषण
GitHubcellebrite-labs/pplorer

PPLorer

IDA प्लगइन जो PPL कॉल्स को वास्तविक अंतर्निहित PPL फ़ंक्शन में हल करता है।

रिपॉजिटरी देखें
55643 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PPLorer

PPLorer एक IDA प्लगइन है जो PPL कॉल्स को वास्तविक अंतर्निहित PPL फ़ंक्शन में हल करता है।

स्थापना

  1. ida-netnode को कहीं ऐसी जगह स्थापित करें जहाँ IDA इसे आयात कर सके
  2. रिपॉजिटरी को क्लोन करें और ~/.idapro/plugins/pplorer.py को क्लोन की गई रिपॉजिटरी में pplorer.py से सिमलिंक करें

उपयोग

प्रारंभिक विश्लेषण

  1. एक IDB खोलें और सुनिश्चित करें कि स्वचालित विश्लेषण समाप्त हो गया है
  2. मेनू से Edit -> Plugins -> PPLorer -> Analyse IDB चुनें
  3. हो गया!

निरंतर उपयोग

TL;DR उपयुक्त स्थानों पर CTRL-SHIFT-X या Right Click -> Jump to PAC XREFs एक चयन विंडो खोलेगा

कॉल साइट से PPL फ़ंक्शन तक

  1. PPL गेट के लिए ब्रांच इंस्ट्रक्शन पर कर्सर रखें ("has xref to PPL" टिप्पणी से चिह्नित)।
  2. हॉटकी दबाएं या मेनू प्रविष्टि सक्रिय करें
  3. मेल खाने वाला PPL फ़ंक्शन प्रकट हो जाएगा।

PPL फ़ंक्शन से कॉल साइट्स तक

  1. कर्सर को PPL फ़ंक्शन के प्रारंभ पते पर रखें
  2. हॉटकी दबाएं या मेनू प्रविष्टि सक्रिय करें
  3. संभावित कॉल साइट्स की एक सूची खुल जाएगी

संचालन के सिद्धांत

PPL के पास एक गेट है जहाँ तक कर्नेल से सभी कॉल पहुँचती हैं। उस गेट से पहले प्रत्येक अलग कॉल एक पूर्व-निर्धारित रजिस्टर (X15) में उस PPL फ़ंक्शन का सेलेक्टर डालता है जिसे वह कॉल करना चाहता है। नियंत्रण PPL डिस्पैच को हस्तांतरित किया जाएगा जो जाँच करेगा कि एक वैध फ़ंक्शन चुना गया था और फिर PPL फ़ंक्शन तालिका में जाकर उसे कॉल करेगा। हम डिस्पैच ढूंढते हैं, PPL फ़ंक्शन तालिका का आकार और उसका पता निकालते हैं। फिर हम कर्नेल की ओर से गेट पर होने वाले सभी कॉल्स का पता लगाते हैं, और X15 में डाले गए PPL सेलेक्टर को प्राप्त करते हैं। प्रत्येक कॉल के लिए हम PPL तालिका से एक फ़ंक्शन का मिलान करते हैं और PPL तालिका पर प्रत्येक फ़ंक्शन के लिए हम सभी मेल खाने वाले कर्नेल कॉल्स को जोड़ते हैं।

मेटा

लेखक: Cellebrite Labs के Omer Porzecanski।
Cellebrite Labs में रहते हुए Ouri Lipner द्वारा लिखे गए pacXplorer पर आधारित।
OS X पर IDA 8 के लिए विकसित और परीक्षण किया गया, A12+ के लिए iOS 15.X+ पर

मैं आपके साथ काम करना चाहता हूँ

यहाँ क्लिक करें (रिमोट प्रतिभा का स्वागत है)

टूल डाउनलोड करें