Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PPLorer — PPL 호출을 실제 기본 PPL 함수로 해석하는 IDA 플러그인. | Kitploit
도구/GitHubGitHub/cellebrite-labs/pplorer
Static AnalysisiOS SecurityReverse EngineeringMobile SecurityBinary Analysis
GitHubcellebrite-labs/pplorer

PPLorer

PPL 호출을 실제 기본 PPL 함수로 해석하는 IDA 플러그인.

저장소 보기
5563년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PPLorer

PPLorer는 PPL 호출을 실제 기본 PPL 함수로 해석하는 IDA 플러그인입니다.

설치

  1. IDA가 import할 수 있는 위치에 ida-netnode를 설치합니다.
  2. 저장소를 클론하고 ~/.idapro/plugins/pplorer.py를 클론된 저장소의 pplorer.py에 심볼릭 링크합니다.

사용법

사전 분석

  1. IDB를 열고 자동 분석(autoanalysis)이 완료되었는지 확인합니다.
  2. 메뉴에서 Edit -> Plugins -> PPLorer -> Analyse IDB를 선택합니다.
  3. 완료!

지속적 사용

TL;DR 적절한 위치에서 CTRL-SHIFT-X 또는 Right Click -> Jump to PAC XREFs를 사용하면 선택 창이 열립니다.

호출 지점에서 PPL 함수로

  1. PPL 게이트로 분기하는 명령어(주석에 "has xref to PPL"로 표시됨)에 커서를 놓습니다.
  2. 단축키를 누르거나 메뉴 항목을 활성화합니다.
  3. 일치하는 PPL 함수가 나타납니다.

PPL 함수에서 호출 지점으로

  1. PPL 함수의 시작 주소에 커서를 놓습니다.
  2. 단축키를 누르거나 메뉴 항목을 활성화합니다.
  3. 가능한 호출 지점 목록이 열립니다.

작동 원리

PPL에는 커널의 모든 호출이 도달하는 게이트(gate)가 있습니다. 해당 게이트 앞에서 각각의 개별 호출은 미리 정해진 레지스터(X15)에 호출하려는 PPL 함수의 셀렉터를 넣습니다. 제어는 PPL 디스패치로 전달되며, 디스패치는 유효한 함수가 선택되었는지 확인한 후 PPL 함수 테이블로 이동하여 호출합니다. 우리는 디스패치를 찾아 PPL 함수 테이블의 크기와 주소를 추출합니다. 그런 다음 커널 쪽에서 게이트로의 모든 호출을 감지하고 X15에 넣은 PPL 셀렉터를 얻습니다. 각 호출에 대해 PPL 테이블의 함수를 매칭하고, PPL 테이블의 각 함수에 대해 일치하는 모든 커널 호출을 추가합니다.

Meta

Cellebrite Labs의 Omer Porzecanski가 제작했습니다.
Cellebrite Labs에 재직 중이던 Ouri Lipner의 pacXplorer를 기반으로 합니다.
OS X 환경의 IDA 8과 A12+ 기기의 iOS 15.X+를 대상으로 개발 및 테스트되었습니다.

함께 일하고 싶습니다

여기를 클릭하세요 (원격 인재 환영)

도구 다운로드