
Plugin di analisi e strumenti per Vivisect
VivisectION è l'intersezione tra reversing in GUI, emulazione e debug, con un'enfasi sull'uso dell'emulazione e di altri potenti strumenti di Vivisect per supportare il reverse engineering e la ricerca di vulnerabilità.
Tra le altre cose, VivisectION (noto anche come Ion) è un'estensione (o plugin) di Vivisect.
Principalmente questo plugin consente alla GUI di configurare facilmente un emulatore per le funzioni (fai clic con il tasto destro sull'indirizzo della funzione).
Installa Vivisect e assicurati che funzioni prima di installare VivisectION.
Su Ubuntu, installa PyQt5 e PyQtWebkit tramite apt:
$ sudo apt install python3-pyqt5 python3-pyqt5.qtwebkit
Su altre distribuzioni Linux, potresti scoprire che funziona una delle due opzioni. Su Ubuntu, l'installazione di PyQt5 da PyPi rompe le cose in qualche modo.
Su Windows (e possibilmente su alcune distribuzioni Linux), assicurati di includere l'opzione [gui] (include i componenti PyQt5):
$ pip install vivisect[gui]
Poi installa VivisectION usando Pip:
$ pip install VivisectION
In alternativa, puoi installare dall'ultimo repository Github (o usando una versione modificata sul tuo disco locale):
$ git clone https://github.com/atlas0fd00m/VivisectION
#(possibly modify anything)
$ pip install ./VivisectION
I seguenti strumenti gestiranno un symlink alla directory del plugin in $HOME/.viv/plugins/ (o nell'ultima directory nel tuo VIV_EXT_PATH)
$ vivisection_activate # to install the plugin
# and
$ vivisection_deactivate # to remove the plugin
Permetterà anche di integrare i debugger con Vivisect Server/Shared Workspace
Attacco del debugger, dump e preparazione per l'emulazione
Altre chicche quando deciderò di rilasciarle (aiuti per C++, qualcuno?)
vw come VivWorkspaceSmartEmu - console dal menu contestuale.
** Modifica (se desiderato) la configurazione dell'emulatore nella finestra pop-up
** Ottieni un NinjaEmulator nella finestra della console
** Dopo aver chiuso il NinjaEmulator, verrai lasciato in iPython. Usa Ctrl-D o exit per uscire (prima di emulare qualsiasi altra cosa)È successo e ora la mia riga di comando non mostra ciò che digito
** Digita (alla cieca, lo so) stty sane e premi invio. Normalmente riporta il terminale alla normalità.
Non riesco ad avere una CLI e un Emulatore di funzioni allo stesso tempo! ** Spiacente, non ho ancora creato il codice necessario per l'emulazione multi-funzione. Attualmente supportiamo solo l'uso della CLI principale con cui si avvia Vivisect.
Non riesco ad avere una CLI o un Emulatore di funzioni!
** A volte lo stato della CLI viene incasinato e risulta in uso quando non lo è. Puoi reimpostare questo stato usando Plugins->Ion->Reset Console In Use
vai avanti e hackera grandi cose!
@