
Vivisect用の解析プラグインとツール
VivisectION は、GUI リバーシング、エミュレーション、デバッギングの交差点であり、エミュレーションやその他の強力な Vivisect ツールを活用して、リバースエンジニアリングと脆弱性調査を支援することに重点を置いています。
とりわけ、VivisectION(別名 Ion)は Vivisect 拡張機能(またはプラグイン)です。
このプラグインは主に、GUI が関数のエミュレータを簡単にセットアップできるようにします(関数アドレスを右クリック)。
Vivisect をインストールし、VivisectION をインストールする前に正常に動作することを確認してください。
Ubuntu では、apt を使用して PyQt5 と PyQtWebkit をインストールします:
$ sudo apt install python3-pyqt5 python3-pyqt5.qtwebkit
他の Linux では、どちらかの方法が機能する場合があります。Ubuntu では、PyPi の PyQt5 インストールがなぜか壊れることがあります。
Windows(および一部の Linux)では、必ず [gui] オプションを含めてください(PyQt5 コンポーネントが含まれます):
$ pip install vivisect[gui]
次に、Pip を使用して VivisectION をインストールします:
$ pip install VivisectION
あるいは、最新の Github リポジトリからインストールすることもできます(またはローカルドライブ上の変更版を使用):
$ git clone https://github.com/atlas0fd00m/VivisectION
#(possibly modify anything)
$ pip install ./VivisectION
以下のツールは、プラグインディレクトリへのシンボリックリンクを $HOME/.viv/plugins/(または VIV_EXT_PATH の最後のディレクトリ)に管理します。
$ vivisection_activate # to install the plugin
# and
$ vivisection_deactivate # to remove the plugin
vw を VivWorkspace としてコンソールで対話型 Python セッションを開始できるSmartEmu - console を選択する。
** ポップアップウィンドウで(必要に応じて)エミュレータ設定を変更する
** コンソールウィンドウで NinjaEmulator を取得する
** NinjaEmulator を終了すると、iPython にドロップされます。他の何かをエミュレートする前に、Ctrl-D または exit で抜けてください。<xyz> が発生して、コマンドラインで何も入力できなくなった
** (見えないけど) stty sane と入力して Enter を押してください。 これで通常はターミナルが正常(sane)に戻ります。Plugins->Ion->Reset Console In Use を使用してこの状態をリセットできます。さあ、素晴らしいものをハックしに行こう!
@