Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PPLorer — Plugin IDA che risolve le chiamate PPL nella funzione PPL sottostante effettiva. | Kitploit
Strumenti/GitHubGitHub/cellebrite-labs/pplorer
Analisi StaticaSicurezza iOSReverse EngineeringSicurezza MobileAnalisi di Binari
GitHubcellebrite-labs/pplorer

PPLorer

Plugin IDA che risolve le chiamate PPL nella funzione PPL sottostante effettiva.

Vedi Repository
55643 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PPLorer

PPLorer è un plugin IDA che risolve le chiamate PPL verso l'effettiva funzione PPL sottostante.

Installazione

  1. installa ida-netnode in un punto in cui IDA possa importarlo
  2. clona il repository e crea un symlink da ~/.idapro/plugins/pplorer.py a pplorer.py nella copia clonata

Utilizzo

Analisi preliminare

  1. apri un IDB e assicurati che l'analisi automatica sia terminata
  2. dal menu seleziona Edit -> Plugins -> PPLorer -> Analyse IDB
  3. fatto!

Uso continuo

TL;DR CTRL-SHIFT-X oppure nelle posizioni appropriate aprirà una finestra di selezione

Right Click -> Jump to PAC XREFs

Dal punto di chiamata alla funzione PPL

  1. posiziona il cursore su un'istruzione di branch verso il gate PPL (contrassegnata con un commento- "has xref to PPL").
  2. premi la hotkey o attiva la voce di menu
  3. la funzione PPL corrispondente apparirà.

Dalla funzione PPL ai punti di chiamata

  1. posiziona il cursore all'indirizzo di inizio di una funzione PPL
  2. premi la hotkey o attiva la voce di menu
  3. si aprirà un elenco dei possibili punti di chiamata

Principi di funzionamento

PPL ha un gate a cui arrivano tutte le chiamate dal kernel. Prima di quel gate, ogni singola chiamata inserisce in un registro predefinito (X15) il selettore della funzione PPL che vuole chiamare. Il controllo viene trasferito al dispatch PPL, che verifica che sia stata selezionata una funzione valida e poi va alla tabella delle funzioni PPL e la chiama. Troviamo il dispatch, estraiamo la dimensione della tabella delle funzioni PPL e il suo indirizzo. Quindi rileviamo tutte le chiamate al gate dal lato del kernel e otteniamo il selettore PPL che viene inserito in X15. Per ogni chiamata associamo una funzione dalla tabella PPL e per ogni funzione nella tabella PPL aggiungiamo tutte le chiamate kernel corrispondenti.

Meta

Autore: Omer Porzecanski di Cellebrite Labs.
Basato su pacXplorer di Ouri Lipner mentre era in Cellebrite Labs.
Sviluppato e testato per IDA 8 su OS X, iOS 15.X+ per A12+

Voglio lavorare con te

clicca qui (I talenti remoti sono i benvenuti)

Scarica lo strumento