Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
isa_recovery — ISAリカバリ | Kitploit
ツール/GitHubGitHub/infobyte/isa_recovery
組み込みシステムセキュリティリバースエンジニアリングハードウェアセキュリティバイナリ解析機械学習学習と教育AI支援リバースエンジニアリングファームウェア解析
GitHubinfobyte/isa_recovery

isa_recovery

ISAリカバリ

リポジトリを見る
22ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ISA リカバリシステム

ISA Recovery System

ファームウェアバイナリと、その(おそらく誤った)逆アセンブル結果を、動作するGhidraプロセッサ仕様に変換するリバースエンジニアリングパイプラインです。ドキュメントもGhidraサポートもない独自プロセッサに遭遇したとき、このツールは各命令の実際のエンコーディング(どのビットがオペコードで、どのビットがレジスタで、どのビットが即値か)を復元し、Ghidraに直接ロードしてファームウェアを逆コンパイルできるSLEIGH仕様を書き出します。

内部ではエージェンティックワークフローとして動作します。各ステップが、限定的なタスクをプロンプトされた大規模言語モデルである固定パイプラインです。ワークフローはLLM自身ではなく決定論的なコードによってオーケストレーションされ、最後に生成されたすべてのSLEIGHコンストラクタは、受け入れられる前にGhidraのsleighバイナリでコンパイルされて検証されます。コンパイルに失敗したものは、最大3回の修復試行のためにモデルにフィードバックされます。

動作の仕組み

root@kitploit:~
Objdump
   │
   ▼
Bootstrap ─── deterministic clustering (no LLM)
       │
       ▼
   ┌─ Processing Loop ──────────────────────────┐
   │  Text Interpreter → Bit Interpreter ──┐    │
   │       → Knowledge Manager             │    │
   │            → Supervisor               │    │
   │                 │          split ─────┘    │
   │                 └── next cluster ──────────┤
   └────────────────────────────────────────────┘
       │
       ▼
   Knowledge Base
       │
       ▼
   SLEIGH Generator ─── compile-verify-retry loop
       │
       ▼
   Ghidra .slaspec

命令は構造(バイトサイズ、トークンパターン、固定ビットマスク)によってクラスタにグループ化されます。各クラスタは、専門化された一連のLLMステップによって分析されます:

  • テキストインタープリタ はテキストパターン(add {REG1}, {REG2}, {REG3})を抽出します。
  • ビットインタープリタ はフィールド相関ツールを使用して各プレースホルダをビット範囲にマッピングします。クラスタがエンコーディングを混在させている場合は分割を要求できます。
  • ナレッジマネージャ はクラスタごとの証拠を、レジスタ、命令、アドレッシングモード、アーキテクチャ特性の型付きナレッジベースに統合します。
  • スーパーバイザ は主に決定論的なゲートキーパーです(一致率、未マッピングのプレースホルダ、オペコード重複に関する構造チェック)。チェックが失敗した場合にのみLLMを呼び出し、(結果を)受け入れるか、フィードバック付きで特定のエージェントを再実行するか、TUIを介して人間にエスカレーションすることができます。

ナレッジベースが完成すると、独立したSLEIGHジェネレータが2つのフェーズでGhidra仕様を構築します。まずすべてのコンストラクタをunimplとマークした決定論的なスケルトンを作成し、次にLLMがpコードセマンティクスを1命令ずつ埋めていき、各命令をGhidraのsleighバイナリに対してコンパイルし、失敗した場合は再試行します。

アナリストのコパイロットとして設計されており、置き換えではありません。TUIはすべての決定を公開し、スーパーバイザは曖昧なクラスタを人間にエスカレーションし、LLMの会話、ツール呼び出し、トークン使用量の完全な履歴がディスクに書き込まれます。

LEGv8、MIPS、pi32v2、x86でテスト済みです。

クイックスタート

root@kitploit:~
# Docker (recommended)
echo "ANTHROPIC_API_KEY=sk-ant-..." > .env
./docker/run.sh integration_tests/mips

# Local
pip install -e ".[all]"
python -m main --config config.yaml

必要なもの(そして得られるもの)

入力: ファームウェアバイナリとobjdump逆アセンブル結果 — たとえ誤ったアーキテクチャに対して生成されたものでも構いません。このツールは逆アセンブル問題自体を解決するものではありません。出力品質は入力の逆アセンブル品質に比例します。

出力: Ghidraの.slaspecファイルと、レジスタ、命令エンコーディング、アドレッシングモード、アーキテクチャ特性を含むJSONナレッジベースです。

ドキュメント

完全なドキュメント(アーキテクチャ、エージェント内部、実例、設定リファレンス)はwikiにあります:

root@kitploit:~
pip install -e ".[docs]"
cd wiki && mkdocs serve

その後、http://localhost:8000 を開いてください。

要件

  • Python >= 3.11
  • ANTHROPIC_API_KEY 環境変数
  • Docker(任意、run.sh用)
  • Ghidra(SLEIGHのコンパイル検証ステップに必要)
ツールをダウンロード