
पायथन स्क्रिप्टेबल रिवर्स इंजीनियरिंग सैंडबॉक्स, QEMU पर आधारित एक वर्चुअल मशीन इंस्ट्रुमेंटेशन और निरीक्षण ढांचा
यह परियोजना संग्रहीत कर दी गई है और इसकी मुद्दा कतार बंद कर दी गई है। यह परियोजना केवल संदर्भ उद्देश्यों के लिए सार्वजनिक रखी जाएगी।
.. image:: docs/media/pyrebox_logo_light_bg.png
.. _QEMU: http://qemu.org/ .. _DECAF: https://github.com/sycurelab/DECAF .. _S2E: https://github.com/dslab-epfl/s2e .. _AVATAR: https://github.com/avatartwo .. _PANDA: https://github.com/panda-re/panda .. _Volatility: http://www.volatilityfoundation.org/ .. _BUILD: BUILD.rst .. _here: https://github.com/Cisco-Talos/pyrebox/issues .. _slides: https://github.com/Cisco-Talos/pyrebox/tree/master/docs/pyrebox_hitb_ams.pdf .. _available: https://github.com/Cisco-Talos/pyrebox/tree/master/docs/pyrebox_euskalhack.pdf .. _scripts: https://github.com/Cisco-Talos/pyrebox/tree/master/scripts .. _readthedocs.io: https://pyrebox.readthedocs.io/en/latest/ .. _questions: https://github.com/Cisco-Talos/pyrebox/issues?utf8=%E2%9C%93&q=is%3Aissue%20label%3Aquestion%20 .. _presentation: https://www.youtube.com/watch?v=F2voG87obzM .. _Contest: https://volatility-labs.blogspot.com/2017/11/results-from-5th-annual-2017-volatility.html
PyREBox एक Python स्क्रिप्ट करने योग्य रिवर्स इंजीनियरिंग सैंडबॉक्स है। यह QEMU पर आधारित है, और इसका लक्ष्य एक अलग दृष्टिकोण से गतिशील विश्लेषण और डिबगिंग क्षमताएं प्रदान करके रिवर्स इंजीनियरिंग में सहायता करना है। PyREBox आपको एक चल रहे QEMU VM का निरीक्षण करने, उसकी मेमोरी या रजिस्टरों को संशोधित करने और उसके निष्पादन को इंस्ट्रूमेंट करने की अनुमति देता है, जिसके लिए आप Python में सरल स्क्रिप्ट बनाकर किसी भी प्रकार के विश्लेषण को स्वचालित कर सकते हैं। QEMU (जब पूरे-सिस्टम-एमुलेटर के रूप में काम करता है) एक पूर्ण सिस्टम (CPU, मेमोरी, डिवाइस...) का अनुकरण करता है। VMI तकनीकों का उपयोग करके, इसे अतिथि ऑपरेटिंग सिस्टम में कोई संशोधन करने की आवश्यकता नहीं होती, क्योंकि यह रन-टाइम पर पारदर्शी रूप से इसकी मेमोरी से जानकारी प्राप्त करता है।
DECAF_, PANDA_, S2E_, या AVATAR_ जैसी कई शैक्षणिक परियोजनाओं ने पहले QEMU आधारित इंस्ट्रूमेंटेशन का लाभ उठाकर रिवर्स इंजीनियरिंग कार्यों को हल किया है। ये परियोजनाएं C/C++ में प्लगइन लिखने की अनुमति देती हैं, और गतिशील टैन्ट विश्लेषण, प्रतीकात्मक निष्पादन, या यहां तक कि निष्पादन ट्रेस के रिकॉर्ड और रीप्ले जैसी कई उन्नत सुविधाओं को लागू करती हैं। PyREBox के साथ, हम इस तकनीक को लागू करने का लक्ष्य रखते हैं, जिसमें डिजाइन को सरल रखने और खतरा विश्लेषकों के लिए सिस्टम की उपयोगिता पर ध्यान केंद्रित किया गया है।
PyREBox ने 2017 में Volatility Plugin Contest_ जीता!
यह उपकरण HITB Amsterdam 2018 में प्रस्तुत किया गया था। आप slides_ देख सकते हैं, या presentation_ देख सकते हैं। इसे EuskalHack Security Congress के तीसरे संस्करण में भी प्रस्तुत किया गया था (slides available_)।
नवीनतम सुविधाओं का आनंद लेने के लिए PyREBox के नवीनतम संस्करण को पुल करना याद रखें। PyREBox सक्रिय विकास के अधीन है और नई शानदार सुविधाएं अभी आने वाली हैं! master शाखा में हमेशा एक स्थिर संस्करण होना चाहिए, जबकि dev शाखाओं में नवीनतम, कार्य-प्रगति सुविधाएं होती हैं। निम्नलिखित घोषणा सूची master शाखा को संदर्भित करती है, और वह तारीख जब विकास परिवर्तन master में विलय किए गए थे।
एक बिल्ड स्क्रिप्ट प्रदान की गई है। निर्भरता के बारे में विशिष्ट विवरण के लिए, कृपया BUILD_ देखें। हम एक Dockerfile भी प्रदान करते हैं।
इस परियोजना का दस्तावेज़ readthedocs.io_ पर होस्ट किया गया है।
यदि आपको लगता है कि आपको एक बग मिला है, तो कृपया इसे here_ पर रिपोर्ट करें।
एक नया मुद्दा बनाने से पहले, कृपया अन्य उपयोगकर्ताओं द्वारा खोले गए questions_ को देखें।
यह प्रोग्राम "जैसा है" प्रदान किया गया है, और कोई समर्थन गारंटीकृत नहीं है। फिर भी, आपकी समस्याओं को हल करने में हमारी सहायता करने के लिए, कृपया बग को दोहराने के लिए अधिक से अधिक जानकारी शामिल करें:
PyREBox QEMU पर आधारित है, इसलिए PyREBox के साथ एक VM शुरू करने के लिए, आपको इसे ठीक उसी तरह चलाने की आवश्यकता है जैसे आप QEMU VM को बूट कर रहे थे। कुछ उदाहरण स्क्रिप्ट प्रदान की गई हैं: start_i386.sh, start_x86_64.sh, आप उन्हें उदाहरण के रूप में उपयोग कर सकते हैं।
वर्तमान में समर्थित एकमात्र QEMU मॉनिटर विकल्प stdio है (-monitor stdio)।