Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
IDA2Obj — Strumento di strumentazione binaria statica che estrae file oggetto COFF da eseguibili, consentendo l'inserimento di codice/dati in qualsiasi punto per fuzzing black-box e patching binario tramite IDA Pro. | Kitploit
Strumenti/GitHubGitHub/jhftss/ida2obj
Analisi StaticaReverse EngineeringDebuggerFuzzingAnalisi di Binari
GitHubjhftss/ida2obj

IDA2Obj

Strumento di strumentazione binaria statica che estrae file oggetto COFF da eseguibili, consentendo l'inserimento di codice/dati in qualsiasi punto per fuzzing black-box e patching binario tramite IDA Pro.

Vedi Repository
121154 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

IDA2Obj

IDA2Obj è uno strumento per implementare SBI (Static Binary Instrumentation).

Il flusso di lavoro è semplice:

  • Dump file oggetto (COFF) direttamente da un binario eseguibile.
  • Collega i file oggetto in un nuovo binario, quasi identico a quello vecchio.
  • Durante il processo di dump, puoi inserire qualsiasi dato/codice in qualsiasi punto.
    • SBI è solo uno degli scenari d'uso, particolarmente utile per il fuzzing black-box.

Come usare

  1. Prepara l'ambiente:

    • Imposta AUTOIMPORT_COMPAT_IDA695 = YES nel file idapython.cfg per supportare l'API con lo stile vecchio di IDA 6.x.
    • Installa la dipendenza: pip install cough
  2. Crea una cartella come area di lavoro.

  3. Copia il binario target che vuoi fuzzare nell'area di lavoro.

  4. Carica il binario in IDA Pro, scegli Carica risorse e carica manualmente per caricare tutti i segmenti dal binario.

    image-20210813134907705
  5. Attendi che l'analisi automatica sia completata.

  6. Dump i file oggetto eseguendo lo script MagicIDA/main.py.

    • I file oggetto prodotti saranno in ${workspace}/${module}/objs/afl.
    • Se crei un file vuoto chiamato TRACE_MODE nell'area di lavoro, i file oggetto prodotti saranno in ${workspace}/${module}/objs/trace.
    • Per inciso, genererà anche 3 file in ${workspace}/${module}:
      • exports_afl.def (usato per il collegamento)
      • exports_trace.def (usato per il collegamento)
      • hint.txt (usato per il patching)
  7. Genera i file lib eseguendo lo script utils/LibImports.py.

    • I file lib prodotti saranno in ${workspace}/${module}/libs, usati successivamente per il collegamento.
  8. Apri un terminale e spostati nella directory dell'area di lavoro.

  9. Collega tutti i file oggetto e lib usando utils/link.bat.

    • es. utils/link.bat GdiPlus dll afl /RELEASE
    • Genererà il nuovo binario con il file pdb all'interno di ${workspace}/${module}.
  10. Patcha il nuovo binario costruito usando utils/PatchPEHeader.py.

    • es. utils/PatchPEHeader.py GdiPlus/GdiPlus.afl.dll
    • Per la prima volta, potresti dover eseguire utils/register_msdia_run_as_administrator.bat come amministratore.
  11. Esegui e fuzza.

Maggiori dettagli

Slide HITB : https://github.com/jhftss/jhftss.github.io/blob/main/res/slides/HITB2021SIN%20-%20IDA2Obj%20-%20Mickey%20Jin.pdf

Demo : https://drive.google.com/file/d/1N3DXJCts5jG0Y5B92CrJOTIHedWyEQKr/view?usp=sharing

Scarica lo strumento