Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
obfDetect — ヒューリスティック分析と支配木の可視化を用いて、バイナリ内の難読化コードと制御フローの平坦化を自動検出するIDAプラグイン。 | Kitploit
ツール/GitHubGitHub/mcdulltii/obfdetect
静的分析リバースエンジニアリングマルウェア分析バイナリ解析
GitHubmcdulltii/obfdetect

obfDetect

ヒューリスティック分析と支配木の可視化を用いて、バイナリ内の難読化コードと制御フローの平坦化を自動検出するIDAプラグイン。

リポジトリを見る
142144年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

難読化検出

著者: mcdulltii

難読化されたコードやその他のステートマシンを自動検出

説明:

バイナリ内の難読化されたコードやステートマシンを自動検出するスクリプト。

実装はIDA 7.4+ (Python3)に基づいています。Binary Ninja実装の詳細については、以下のブログ記事を参照してください:

  • 制御フロー平坦化の自動検出
  • 難読化コードの自動検出
  • 参照リポジトリ

注記:

ヒューリスティック値は上記のブログ記事に基づいて生成され、(All Functionsモードで実行時)ヒューリスティックの複雑さに基づいて上から下にソートされます。

バイナリ内の見つかったすべての関数の支配木をプロットする再帰的な性質のため、実装と実行時のオーバーヘッドは高くなりますが、スレッド化は実装されています。

PyQtを使用してプラグインを可視化することで、ユーザーはバイナリ上のヒューリスティック関数分析をさらにカスタマイズできます。

依存関係 (Python3)

PyQt5

インストール

obfDetectディレクトリとobfDetect.pyをIDAプラグインディレクトリにコピーします。

IDAがバイナリのロードを正常に完了すると、スクリプトはIDC/Pythonコンソールにバナーを出力します。

スクリプトは以下のようにFileツールバーから実行できます。または、Ctrl-Shift-Hでも実行できます。

ツールバー

機能

  • 出力テーブルの関数名はnキーを使用して名前変更でき、関数アドレスで指定されたIDAの関数名が更新されます

  • エクスポートファイル名入力ボックスをクリックすると、ファイル選択ポップアップが開き、カスタム保存場所に移動できます

使用方法

  1. ヒューリスティック関数を選択
  2. ヒューリスティック関数を実行するバイナリ関数の番号/アドレスを選択
  3. (オプション) 最大ノードサイズでバイナリ関数をフィルタリング
  4. Runボタンをクリックして解析を開始
  5. (オプション) Export filename入力ボックスをクリックしてエクスポート場所を選択し、Exportボタンをクリックしてテーブルをcsv形式でエクスポート

スクリーンショット

  • 基本GUI選択

基本GUI

  • ヒューリスティックGUI解析

ヒューリスティック解析

  • 単一関数ヒューリスティックGUI解析

単一ヒューリスティック解析

未実装の機能

  • QTableWidgetで選択したアイテムのエクスポート
ツールをダウンロード