Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Karta — IDA Python प्लगइन जो बाइनरीज में ओपन-सोर्स लाइब्रेरी प्रतीकों के तेज, स्थान-आधारित मिलान के लिए है, जो बड़े फर्मवेयर और मैलवेयर के कुशल रिवर्स इंजीनियरिंग और भेद्यता विश्लेषण को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/checkpointsw/karta
स्थैतिक विश्लेषणभेद्यता विश्लेषणरिवर्स इंजीनियरिंगबाइनरी विश्लेषण
GitHubcheckpointsw/karta

Karta

IDA Python प्लगइन जो बाइनरीज में ओपन-सोर्स लाइब्रेरी प्रतीकों के तेज, स्थान-आधारित मिलान के लिए है, जो बड़े फर्मवेयर और मैलवेयर के कुशल रिवर्स इंजीनियरिंग और भेद्यता विश्लेषण को सक्षम करता है।

रिपॉजिटरी देखें
9081064 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Build Status Docs Status

root@kitploit:~
 /$$   /$$                       /$$              
| $$  /$$/                      | $$              
| $$ /$$/   /$$$$$$   /$$$$$$  /$$$$$$    /$$$$$$ 
| $$$$$/   |____  $$ /$$__  $$|_  $$_/   |____  $$
| $$  $$    /$$$$$$$| $$  \__/  | $$      /$$$$$$$
| $$\  $$  /$$__  $$| $$        | $$ /$$ /$$__  $$
| $$ \  $$|  $$$$$$$| $$        |  $$$$/|  $$$$$$$
|__/  \__/ \_______/|__/         \___/   \_______/

उद्देश्य

"Karta" (रूसी में "नक्शा") एक IDA Python प्लगइन है जो किसी दिए गए बाइनरी में ओपन-सोर्स लाइब्रेरीज की पहचान और मिलान करता है। यह प्लगइन एक अनोखी तकनीक का उपयोग करता है जो बड़े बाइनरी (>200,000 फंक्शन) को समर्थन करने में सक्षम बनाता है, जिसमें समग्र प्रदर्शन पर लगभग कोई प्रभाव नहीं पड़ता।

मिलान एल्गोरिदम स्थान-आधारित है। इसका मतलब है कि इसका मुख्य ध्यान अलग-अलग संकलित फाइलों का पता लगाना और फाइल के भीतर उनके मूल क्रम के आधार पर प्रत्येक फाइल के फंक्शनों का मिलान करना है। इस प्रकार, मिलान K (ओपन सोर्स में फंक्शनों की संख्या) पर निर्भर करता है, न कि N (बाइनरी के आकार) पर, जिससे सामान्यतः N >> K होने पर प्रदर्शन में महत्वपूर्ण लाभ मिलता है।

हमारा मानना है कि इस IDA प्लगइन के तीन मुख्य उपयोग मामले हैं:

  1. उपयोगी 1-Day की खोज करते समय उपयोग किए जाने वाले ओपन सोर्स (और उनके संस्करणों) की सूची की पहचान करना
  2. समर्थित ओपन सोर्स के प्रतीकों (symbols) का मिलान करके मैलवेयर को रिवर्स इंजीनियर करने में सहायता करना
  3. मालिकाना कोड में 0-Days की खोज करते समय बाइनरी/फर्मवेयर को रिवर्स इंजीनियर करने में सहायता करने के लिए समर्थित ओपन सोर्स के प्रतीकों का मिलान करना

Read The Docs

https://karta.readthedocs.io/

इंस्टॉलेशन (Python 3 और IDA >= 7.4)

नवीनतम संस्करणों के लिए, Python 3 का उपयोग करते हुए, बस रिपॉजिटरी को git clone करें और setup.py install स्क्रिप्ट चलाएँ। Python 3 को संस्करण v2.0.0 और उससे ऊपर से समर्थित किया गया है।

इंस्टॉलेशन (Python 2 और IDA < 7.4)

IDA 7.4 के रिलीज़ के अनुसार, Karta को केवल IDA 7.4 या नए, और Python 3 के लिए सक्रिय रूप से विकसित किया जा रहा है। Python 2 और पुराने IDA संस्करणों को अभी भी रिलीज़ संस्करण v1.2.0 का उपयोग करके समर्थित किया जाता है, जो Python 2.X के जीवन-अंत के कारण संभवतः अंतिम समर्थित संस्करण होगा।

पहचानकर्ता (Identifier)

Karta का पहचानकर्ता एक छोटा प्लगइन है जो बाइनरी में मौजूद (समर्थित) ओपन-सोर्स लाइब्रेरीज के अस्तित्व की पहचान करता है और उनके संस्करणों के फिंगरप्रिंट बनाता है। अब एक ही ओपन-सोर्स लाइब्रेरी को बार-बार रिवर्स इंजीनियर करने की आवश्यकता नहीं है; बस पहचानकर्ता प्लगइन चलाएँ और उपयोग किए गए ओपन सोर्स की विस्तृत सूची प्राप्त करें। Karta वर्तमान में 10 से अधिक ओपन-सोर्स लाइब्रेरीज का समर्थन करता है, जिनमें शामिल हैं:

  • OpenSSL
  • Libpng
  • Libjpeg
  • NetSNMP
  • zlib
  • इत्यादि।

मिलानकर्ता (Matcher)

उपयोग किए गए ओपन सोर्स की पहचान करने के बाद, कोई विशिष्ट लाइब्रेरी (उदाहरण के लिए libpng संस्करण 1.2.29) के लिए एक .JSON कॉन्फ़िगरेशन फ़ाइल संकलित कर सकता है। एक बार संकलित होने के बाद, Karta स्वचालित रूप से लोड की गई बाइनरी में ओपन सोर्स के फंक्शन (प्रतीकों) का मिलान करने का प्रयास करेगा। इसके अलावा, यदि आपके ओपन सोर्स ने बाहरी फंक्शन (memcpy, fread, या zlib_inflate) का उपयोग किया है, तो Karta उन बाहरी फंक्शनों का भी मिलान करने का प्रयास करेगा।

फ़ोल्डर संरचना

  • src: प्लगइन के लिए स्रोत निर्देशिका
  • configs: पूर्व-प्रदत्त *.JSON कॉन्फ़िगरेशन फ़ाइलें (उम्मीद है कि समुदाय और अधिक योगदान देगा)
  • compilations: कॉन्फ़िगरेशन फ़ाइलें उत्पन्न करने के लिए संकलन युक्तियाँ, और पिछले ओपन सोर्स से सीखे गए सबक
  • docs: sphinx दस्तावेज़ीकरण निर्देशिका

अतिरिक्त पठन

  • https://research.checkpoint.com/karta-matching-open-sources-in-binaries/
  • https://research.checkpoint.com/thumbs-up-using-machine-learning-to-improve-idas-analysis

क्रेडिट

यह प्रोजेक्ट मेरे द्वारा (नीचे संपर्क विवरण देखें) चेक पॉइंट रिसर्च में मेरे शोध समूह (Check Point Research) की सहायता और समर्थन से विकसित किया गया था।

संपर्क (अद्यतन)

यह रिपॉजिटरी मेरे द्वारा, Eyal Itkin, चेक पॉइंट रिसर्च में मेरे वर्षों के दौरान विकसित और अनुरक्षित की गई थी। दुख की बात है कि शोध समूह से मेरे जाने के साथ, मैं अब इस रिपॉजिटरी को बनाए नहीं रख पाऊंगा। यह मुख्य रूप से सभी रिग्रेशन टेस्ट चलाने के लिए आवश्यकताओं की लंबी सूची और इस प्रक्रिया में शामिल IDA Pro संस्करणों के कारण है।

कृपया मेरी हार्दिक क्षमा स्वीकार करें।

@EyalItkin

टूल डाउनलोड करें