
Usa IDA PRO HexRays decompiler con OpenAI(ChatGPT) per trovare possibili vulnerabilità nei binari
Un plugin per IDA PRO che aiuta a trovare vulnerabilità nei binari.
Usa il decompilatore HexRays di IDA PRO con OpenAI (ChatGPT) per trovare possibili vulnerabilità nei binari.
Disclaimer: le risposte che si ottengono cercando vulnerabilità nei binari usando un'IA possono generare falsi positivi; tuttavia, ha funzionato in molti CTF a cui ho partecipato (semplici/medi ... alcuni difficili).
Inserisci lo script Python nella cartella dei plugin di IDA Pro.
Fai clic con il tasto destro sul codice decompilato e seleziona "Find possible vulnerability in function"




BinAIVulHunter è un plugin avanzato per IDA Pro che sfrutta più provider di IA (OpenAI GPT, Google Gemini e Ollama) per eseguire analisi intelligente delle vulnerabilità, spiegazione del codice e valutazione della sicurezza delle funzioni decompilate.
Scarica il plugin:
# Save BinAIVulHunter.py to your IDA Pro plugins directory
# Typically: C:\Program Files\IDA Pro X.X\plugins\
Installa le dipendenze di base:
pip install psutil
Installa le librerie dei provider di IA (scegline una o più):
# For OpenAI
pip install openai
# For Google Gemini
pip install google-generativeai
# For Ollama (local AI)
pip install requests
Riavvia IDA Pro per caricare il plugin
Ottieni una chiave API:
Imposta la variabile d'ambiente:
# Windows Command Prompt
set OPENAI_API_KEY=sk-your-openai-key-here
# PowerShell
$env:OPENAI_API_KEY="sk-your-openai-key-here"
# Linux/Mac
export OPENAI_API_KEY="sk-your-openai-key-here"
Riavvia IDA Pro
Ottieni una chiave API:
Imposta la variabile d'ambiente:
# Windows Command Prompt
set GEMINI_API_KEY=your-gemini-key-here
# PowerShell
$env:GEMINI_API_KEY="your-gemini-key-here"
# Linux/Mac
export GEMINI_API_KEY="your-gemini-key-here"
Riavvia IDA Pro
Installa Ollama:
# Linux
curl -fsSL https://ollama.ai/install.sh | sh
# macOS
brew install ollama
Avvia il servizio Ollama:
ollama serve
Scarica i modelli di IA:
# For general code analysis
ollama pull llama2
# For coding tasks (recommended)
ollama pull codellama
# Other specialized models
ollama pull mistral
ollama pull deepseek-coder
Variabili d'ambiente opzionali:
# Custom Ollama server (if not localhost:11434)
set OLLAMA_BASE_URL=http://your-server:11434
# Set default model
set OLLAMA_MODEL=codellama
| Variabile | Descrizione | Predefinito | Obbligatoria |
|---|---|---|---|
OPENAI_API_KEY | Chiave API OpenAI | Nessuna | Per OpenAI |
GEMINI_API_KEY | Chiave API Google Gemini | Nessuna | Per Gemini |
OLLAMA_BASE_URL | URL del server Ollama | http://localhost:11434 | No |
OLLAMA_MODEL | Modello Ollama predefinito | llama2 | No |
VULCHAT_PROVIDER | Provider di IA da utilizzare | openai | No |
VULCHAT_MODEL | Nome del modello specifico | Predefinito del provider | No |
OPENAI_BASE_URL | Endpoint OpenAI personalizzato | API ufficiale | No |
Imposta il tuo provider di IA preferito:
# Use OpenAI (default)
set VULCHAT_PROVIDER=openai
# Use Google Gemini
set VULCHAT_PROVIDER=gemini
# Use Ollama (local)
set VULCHAT_PROVIDER=ollama
Edit → VulChatFai clic con il tasto destro nella vista del decompilatore per accedere a:
Accessibile tramite Edit → VulChat → Control Panel o Ctrl+Alt+P: