Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mandiant/flare-ida
動的分析 (サンドボックス)リバースエンジニアリングシェルコードデバッガマルウェア分析バイナリ解析Archived
GitHubmandiant/flare-ida

flare-ida

FLAREチームによるIDA Proユーティリティ

リポジトリを見る
2.5k4721年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Code Grafter 関数置き換え

Code Grafter について

Code Grafter は、IDA Pro の Bochs IDB モード を使用して、Windows API 関数をインポートするコードをエミュレートできるようにする IDA Python スクリプトです。Bochs IDB モードのようなエミュレーション環境は、インポートされた関数を解決またはエミュレートしないため、特定のコードでエミュレーションを使用できず、例外が発生します。Code Grafter は、オペコードとデータを挿入してインポートされた Windows API 関数の小さなサブセットを実装することで、Windows API 関数のサブセットに対してこの問題を解決します。Code Grafter は、文字列デコードやマルウェアアンパックに一般的に関連する、単純な実装を持つ関数を対象としています。特にこれらの種類のコードで Bochs IDB モードを使用できるようにすることで、アンチリバースエンジニアリングやサブプロセスデバッグなどの問題に対処することなく、カジュアルに文字列のデコードやペイロードのアンパック/ダンプが可能になります。

関数置き換えについて

ファイル function_replacements.c には、単純な文字列デコードやマルウェアアンパックルーチンに関連するいくつかの関数のコンパクトな C 実装が含まれています。これは参考として提供されています。

function_replacements.c をコンパイルした後、関連する関数オペコードは、mykutils.py (flare-ida リポジトリの /python/flare にある) の emit_fnbytes_python() を使用して抽出されました。これらのオペコードは、code_grafter.py (同じく /python/flare にある) の関数実装ライブラリに Python 文字列として追加されました。

ツールをダウンロード