Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
idenLib — idenLib - लाइब्रेरी फंक्शन पहचान [यह प्रोजेक्ट अब मेंटेन नहीं किया जा रहा है] | Kitploit
उपकरण/GitHubGitHub/secrary/idenlib
स्थैतिक विश्लेषणरिवर्स इंजीनियरिंगडीबगर्समालवेयर विश्लेषणबाइनरी विश्लेषण
GitHubsecrary/idenlib

idenLib

idenLib - लाइब्रेरी फंक्शन पहचान [यह प्रोजेक्ट अब मेंटेन नहीं किया जा रहा है]

रिपॉजिटरी देखें
394717 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

idenLib - लाइब्रेरी फंक्शन पहचान

मैलवेयर या तीसरे पक्ष के सॉफ्टवेयर का विश्लेषण करते समय, स्टैटिकली लिंक की गई लाइब्रेरीज़ की पहचान करना और यह समझना चुनौतीपूर्ण होता है कि लाइब्रेरी का कोई फंक्शन क्या कर रहा है।

idenLib.exe एक टूल है जो .lib/.obj/.exe फ़ाइलों से लाइब्रेरी सिग्नेचर जनरेट करता है।

idenLib.dp32/idenLib.dp64 एक x32dbg/x64dbg प्लगइन है जो लाइब्रेरी फंक्शन की पहचान करता है।

idenLib.py एक IDA Pro प्लगइन है जो लाइब्रेरी फंक्शन की पहचान करता है।

किसी भी प्रतिक्रिया का स्वागत है: @_qaz_qaz

idenLib.exe सिग्नेचर कैसे जनरेट करता है?

  1. इनपुट फ़ाइल (.lib/.obj फ़ाइल) को पार्स करके फंक्शन पतों और फंक्शन नामों की सूची प्राप्त करता है।
  2. प्रत्येक निर्देश से अंतिम ऑपकोड प्राप्त करता है

sig

  1. zstd के साथ सिग्नेचर को संपीड़ित करता है

  2. सिग्नेचर को SymEx निर्देशिका के अंतर्गत सहेजता है, यदि इनपुट फ़ाइल का नाम zlib.lib है, तो आउटपुट zlib.lib.sig या zlib.lib.sig64 होगा, यदि zlib.lib.sig(64) पिछली निष्पादन या लाइब्रेरी के पिछले संस्करण से SymEx निर्देशिका के अंतर्गत पहले से मौजूद है, तो अगली निष्पादन अलग-अलग सिग्नेचर जोड़ देगी। यदि आप idenLib.exe को .lib फ़ाइल के विभिन्न संस्करणों के साथ कई बार निष्पादित करते हैं, तो .sig/sig64 फ़ाइल में सभी अद्वितीय फंक्शन सिग्नेचर शामिल होंगे।

एक सिग्नेचर के अंदर (यह संपीड़ित है): signature

उपयोग:

  • लाइब्रेरी सिग्नेचर जनरेट करें: idenLib.exe /path/to/file या idenLib.exe /path/to/directory
  • main फंक्शन सिग्नेचर जनरेट करें: idenLib.exe /path/to/pe -getmain

लाइब्रेरी सिग्नेचर जनरेट करना

lib

x32dbg/x64dbg, IDA Pro प्लगइन का उपयोग:

  1. SymEx निर्देशिका को x32dbg/x64dbg/IDA Pro की मुख्य निर्देशिका के अंतर्गत कॉपी करें
  2. सिग्नेचर लागू करें:

x32dbg/x64dbg:

xdb

IDA Pro:

ida_boost_2

main फंक्शन सिग्नेचर जनरेट करना:

यदि आप MSVC 14 का उपयोग करके संकलित main फंक्शन के लिए एक सिग्नेचर जनरेट करना चाहते हैं, तो आपको संबंधित कंपाइलर के साथ एक hello world एप्लिकेशन बनाना होगा और इस एप्लिकेशन को idenLib के इनपुट के रूप में उपयोग करना होगा

getmain

main फंक्शन सिग्नेचर फ़ाइलें EntryPointSignatures.sig और EntryPointSignatures.sig64 हैं

IDAProMain

x64dbg_main

main फंक्शन सिग्नेचर के संबंध में नोट्स

  • idenLib PDB फ़ाइल में संग्रहीत डीबग जानकारी ब्राउज़ करने के लिए DIA APIs का उपयोग करता है। -getmain पैरामीटर के साथ idenLib चलाने के लिए आपको यह सुनिश्चित करना होगा कि msdia140.dll (जो Microsoft Visual Studio\2017\Community\DIA SDK\bin में पाया जाता है) DLL पर regsvr32.exe का उपयोग करके COM घटक के रूप में पंजीकृत है।

सिग्नेचर लागू करना

सिग्नेचर लागू करने के दो तरीके हैं, सटीक मिलान और Jaccard index का उपयोग करना

x32dbg_jaccard

उपयोगी लिंक:

  • C Run-Time Libraries (CRT) के बारे में विस्तृत जानकारी

तृतीय-पक्ष

  • Zydis (MIT License)

  • Zstandard (BSD License)

  • freepik द्वारा आइकन

टूल डाउनलोड करें