Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/0xdea/rhabdomancer
静的分析脆弱性分析リバースエンジニアリングバイナリ解析
GitHub0xdea/rhabdomancer

rhabdomancer

バイナリファイル内の潜在的に安全でないAPI関数への呼び出しを特定する脆弱性調査アシスタント。

リポジトリを見るウェブサイト
131157日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

rhabdomancer

build doc

"The road to exploitable bugs is paved with unexploitable bugs."

-- Mark Dowd

Rhabdomancer は、バイナリファイル内の潜在的に安全でない API 関数への呼び出しを特定する、驚異的に高速な IDA ヘッドレスプラグインです。監査担当者はこれらの候補ポイントからバックトレースして、信頼できない入力へのアクセスを可能にする経路を見つけることができます。

特徴

  • IDA 9.x と idalib-rs Rust バインディングによる、驚異的に高速なヘッドレスユーザー体験。
  • IDA が実装する任意のアーキテクチャ向けにコンパイルされた C/C++ バイナリターゲットをサポート。
  • 危険な API 関数の呼び出し箇所が stdout に出力され、IDB 内でマークされます。
  • 既知の危険な API 関数は悪質度の階層にグループ化され、監査作業の優先順位付けに役立ちます。
    • [BAD 0] 高優先度 - 一般に安全でないと見なされる関数。
    • [BAD 1] 中優先度 - 安全でない使用例がないか確認すべき興味深い関数。
    • [BAD 2] 低優先度 - これらの関数を含むコードパスは慎重に確認する必要があります。
  • 既知の危険な API 関数のリストは、conf/rhabdomancer.toml を編集することで簡単にカスタマイズできます。

記事

  • https://hex-rays.com/blog/streamlining-vulnerability-research-idalib-rust-bindings
  • https://hnsecurity.it/blog/streamlining-vulnerability-research-with-ida-pro-and-rust

関連情報

  • https://github.com/0xdea/ghidra-scripts/blob/main/Rhabdomancer.java
  • https://docs.hex-rays.com/release-notes/9_0#headless-processing-with-idalib
  • https://github.com/idalib-rs/idalib
  • https://books.google.it/books/about/The_Art_of_Software_Security_Assessment.html

インストール

最新リリースを入手する最も簡単な方法は crates.io を利用することです:

  1. IDA をダウンロード、インストール、設定します (https://hex-rays.com/ida-pro を参照)。
  2. LLVM/Clang をインストールします (https://rust-lang.github.io/rust-bindgen/requirements.html を参照)。
  3. Linux/macOS では、次のようにインストールします:
    root@kitploit:~
    export IDADIR=/path/to/ida # if not set, the build script will check common locations
    cargo install rhabdomancer
    
    Windows では、代わりに次のコマンドを使用します:
    root@kitploit:~
    $env:LIBCLANG_PATH="\path\to\clang+llvm\bin"
    $env:PATH="\path\to\ida;$env:PATH"
    $env:IDADIR="\path\to\ida" # if not set, the build script will check common locations
    cargo install rhabdomancer
    

コンパイル

あるいは、ソース からビルドすることもできます:

  1. IDA をダウンロード、インストール、設定します (https://hex-rays.com/ida-pro を参照)。
  2. LLVM/Clang をインストールします (https://rust-lang.github.io/rust-bindgen/requirements.html を参照)。
  3. Linux/macOS では、次のようにコンパイルします:
    root@kitploit:~
    git clone --depth 1 https://github.com/0xdea/rhabdomancer
    cd rhabdomancer
    export IDADIR=/path/to/ida # if not set, the build script will check common locations
    cargo build --release
    
    Windows では、代わりに次のコマンドを使用します:
    root@kitploit:~
    git clone --depth 1 https://github.com/0xdea/rhabdomancer
    cd rhabdomancer
    $env:LIBCLANG_PATH="\path\to\clang+llvm\bin"
    $env:PATH="\path\to\ida;$env:PATH"
    $env:IDADIR="\path\to\ida" # if not set, the build script will check common locations
    cargo build --release
    

使用方法

  1. IDA が有効なライセンスで適切に設定されていることを確認します。
  2. 必要に応じて、conf/rhabdomancer.toml で既知の危険な API 関数のリストをカスタマイズします。RHABDOMANCER_CONFIG 環境変数を設定することで、デフォルトの設定ファイルの場所を上書きできます。
  3. IDA のインストール先が標準ではない場所にある場合は、IDADIR 環境変数が設定されていることを確認します。
  4. 次のように実行します:
    root@kitploit:~
    rhabdomancer <binary_file>
    
    既存の .i64 IDB ファイルがある場合は更新され、ない場合は新しい IDB ファイルが作成されます。
  5. 結果の .i64 IDB ファイルを IDA で開きます。
  6. View > Open subviews > Bookmarks を選択します。
  7. 結果が IDA ウィンドウにまとめて表示されるのを確認します。

[!NOTE] Rhabdomancer は、マークされた呼び出し箇所にコメントも追加します。

互換性

公式にサポートされているのは最新の IDA リリースのみですが、古いバージョンでも動作する場合があります。次の表は、各 IDA バージョンで最新の互換性のあるリリースをまとめたものです:

[!NOTE] 追加情報については、idalib-rs のドキュメントを確認してください。

クレジット

このプロジェクトの開発は、以下の組織によって支援されています:

  • HN Security
  • Hex-Rays(Contributor Program を通じて)

変更履歴

  • CHANGELOG.md

TODO

  • 既知の危険な API 関数リストをさらに充実させる (https://github.com/0xdea/semgrep-rules を参照)。
  • より多くのケースに対応するために、normalize_name の正規化の範囲を広げることを検討する。
  • VulFi と VulnFanatic のスタイルで基本的なルールセットを実装する。
ツールをダウンロード
IDA versionLatest compatible release
v9.0.240925v0.2.4
v9.0.241217v0.3.5
v9.1.250226v0.6.2
v9.2.250908v0.7.6
v9.3.260213v0.8.1
v9.3.260327v0.9.0
v9.3.260421v0.9.3
v9.4.260714current release