Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Pishi — Pishi is a code coverage tool like kcov for macOS. | Kitploit
Strumenti/GitHubGitHub/r00tkitsmm/pishi
Vulnerability AnalysisCode AnalysisDynamic Code Analysis (DAST)Reverse EngineeringFuzzingBinary Analysis
GitHubr00tkitsmm/pishi

Pishi

Pishi is a code coverage tool like kcov for macOS.

Vedi Repository
76183 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Pishi

Pishi è uno strumento di riscrittura binaria statica progettato per instrumentare basic blocks nel kernel XNU e in estensioni del kernel macOS (kext) arbitrarie.
Per il kernel XNU, Pishi consente di instrumentare a livello di funzione, file o cartella. Ad esempio, puoi instrumentare tutto nella directory /bsd/net/ o concentrarti specificamente su content_filter.c o su una singola funzione nel codice sorgente XNU, ad esempio vnode_getfromfd. questo consente un fuzzing mirato.

Dopo aver compilato e installato Pishi, puoi utilizzare la mia versione modificata di libprotobuf-mutator, che richiede di applicare la mia patch (per rendere libfuzzer consapevole di Pishi) e poi compilare LLVM per avere un fuzzing del KEXT del kernel macOS strutturalmente consapevole e basato sul feedback con libFuzzer.

Per discussioni più tecniche leggi MoreInfo. e per iniziare a fare fuzzing leggi HowToFuzz

Confronto con altri metodi di instrumentazione del kernel XNU:

  • l'instrumentazione assistita da hardware, Arm CoreSight, non è disponibile nei chip Apple silicon.
  • kernel.kasan.* non dispone di Coverage Sanitizer.
  • Nessun altro metodo pubblico di instrumentazione statica o dinamica.

Una nota su sicurezza e incolumità Evita di eseguire Pishi sul tuo dispositivo personale; usa invece un dispositivo di ricerca dedicato che sei disposto a rischiare di danneggiare.

Scarica lo strumento