Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
IDA2Obj — 실행 파일에서 COFF 오브젝트 파일을 추출하는 정적 바이너리 계측 도구로, 임의의 위치에 코드/데이터 삽입을 가능하게 하여 블랙박스 퍼징 및 IDA Pro를 통한 바이너리 패칭에 사용됩니다. | Kitploit
도구/GitHubGitHub/jhftss/ida2obj
Static AnalysisReverse EngineeringDebuggersFuzzingBinary Analysis
GitHubjhftss/ida2obj

IDA2Obj

실행 파일에서 COFF 오브젝트 파일을 추출하는 정적 바이너리 계측 도구로, 임의의 위치에 코드/데이터 삽입을 가능하게 하여 블랙박스 퍼징 및 IDA Pro를 통한 바이너리 패칭에 사용됩니다.

저장소 보기
121154년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

IDA2Obj

__IDA2Obj__는 __SBI (Static Binary Instrumentation)__를 구현하는 도구입니다.

작동 흐름은 간단합니다:

  • __객체 파일(COFF)__을 하나의 실행 __바이너리__에서 직접 덤프합니다.
  • __객체 파일__을 __링크__하여 이전과 거의 동일한 새 바이너리를 생성합니다.
  • 덤프 과정에서 __모든 위치에 데이터/코드를 삽입__할 수 있습니다.
    • __SBI__는 사용 시나리오 중 하나일 뿐이며, 특히 블랙박스 퍼징에 유용합니다.

사용 방법

  1. 환경 준비:

    • idapython.cfg에서 AUTOIMPORT_COMPAT_IDA695 = YES로 설정하여 구형 IDA 6.x 스타일의 API를 지원합니다.
    • 종속성 설치: pip install cough
  2. 작업 공간으로 사용할 폴더를 생성합니다.

  3. 퍼징하려는 대상 바이너리를 작업 공간에 복사합니다.

  4. IDA Pro에 바이너리를 로드하고, __Load resources__와 __manually load__를 선택하여 바이너리의 모든 세그먼트를 로드합니다.

    image-20210813134907705
  5. 자동 분석이 완료될 때까지 기다립니다.

  6. MagicIDA/main.py 스크립트를 실행하여 객체 파일을 덤프합니다.

    • 출력 객체 파일은 ${workspace}/${module}/objs/afl 안에 위치합니다.
    • 작업 공간 내에 TRACE_MODE라는 빈 파일을 생성하면 출력 객체 파일은 ${workspace}/${module}/objs/trace 안에 위치합니다.
    • 참고로, ${workspace}/${module} 안에 3개의 파일도 생성됩니다:
      • exports_afl.def (링크에 사용됨)
      • exports_trace.def (링크에 사용됨)
      • hint.txt (패치에 사용됨)
  7. utils/LibImports.py 스크립트를 실행하여 라이브러리 파일을 생성합니다.

    • 출력 라이브러리 파일은 ${workspace}/${module}/libs 안에 위치하며, 이후 링크에 사용됩니다.
  8. 터미널을 열고 작업 공간 디렉터리로 변경합니다.

  9. utils/link.bat를 사용하여 모든 객체 파일과 라이브러리 파일을 링크합니다.

    • 예: utils/link.bat GdiPlus dll afl /RELEASE
    • 그러면 ${workspace}/${module} 안에 새 바이너리와 pdb 파일이 생성됩니다.
  10. utils/PatchPEHeader.py를 사용하여 새로 빌드된 바이너리를 패치합니다.

    • 예: utils/PatchPEHeader.py GdiPlus/GdiPlus.afl.dll
    • 처음에는 관리자 권한으로 utils/register_msdia_run_as_administrator.bat를 실행해야 할 수 있습니다.
  11. 실행 및 퍼징.

자세한 내용

HITB Slides : https://github.com/jhftss/jhftss.github.io/blob/main/res/slides/HITB2021SIN%20-%20IDA2Obj%20-%20Mickey%20Jin.pdf

Demo : https://drive.google.com/file/d/1N3DXJCts5jG0Y5B92CrJOTIHedWyEQKr/view?usp=sharing

도구 다운로드