Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
diaphora — Diaphora, 가장 진보된 무료 오픈 소스 프로그램 차이 분석 도구입니다. | Kitploit
도구/GitHubGitHub/joxeankoret/diaphora
Vulnerability AnalysisReverse EngineeringBinary Analysis
GitHubjoxeankoret/diaphora

diaphora

Diaphora, 가장 진보된 무료 오픈 소스 프로그램 차이 분석 도구입니다.

저장소 보기
4.4k4173일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

δiaphora

설치

Hex-Rays 플러그인 매니저로 설치:

root@kitploit:~
hcli plugin install https://github.com/joxeankoret/diaphora/archive/refs/tags/3.4.2.zip

수동 설치는 아래에 나와 있습니다.

Diaphora(διαφορά, 그리스어로 '차이'를 뜻함) 버전 3.4는 현재(2026년)까지 사용 가능한 가장 진보된 프로그램 디핑 도구(IDA 플러그인으로 동작)입니다. SyScan 2015에서 처음 공개된 이후 지금까지 활발히 유지보수되고 있습니다. Diaphora는 11년째 IDA 6.8부터 9.4까지 모든 마이너 버전에 포팅되어 왔습니다.

Diaphora는 IDA >= 7.4 버전을 지원합니다. 코드가 Python 3.X에서만 실행되기 때문입니다(Python 3.11이 마지막으로 테스트된 버전입니다).

고유 기능

Diaphora는 기대할 수 있는 가장 일반적인 프로그램 디핑(bindiffing) 기능을 많이 갖추고 있습니다. 예를 들면:

  • 어셈블러 디핑.
  • 제어 흐름 그래프 디핑.
  • 심볼 이름 및 주석 포팅.
  • 수동 매칭 추가.
  • 유사도 비율 계산.
  • 배치 자동화.
  • 호출 그래프 매칭 계산.
  • 그래프 이론, 어셈블러, 바이트, 함수 특징 등에 기반한 수십 가지 휴리스틱...

하지만 Diaphora에는 다른 공개 도구에서는 찾아볼 수 없는 고유한 기능도 많이 있습니다. 다음은 고유 기능의 일부 목록입니다:

  • 구조체, 열거형, 공용체 및 typedef 포팅 기능.
  • 패치 디핑 세션에서 잠재적으로 수정된 취약점 탐지.
  • 컴파일 유닛 지원(컴파일 유닛 찾기 및 디핑).
  • 마이크로코드 지원.
  • 병렬 디핑.
  • 의사 코드 기반 휴리스틱.
  • 의사 코드 패치 생성.
  • 의사 코드 디핑(구문 강조 포함!).
  • 스크립팅 지원(내보내기 및 디핑 프로세스 모두).
  • ...

설치

Diaphora는 설치가 필요 없습니다. 코드를 다운로드하여 IDA 내부 또는 명령줄(이미 내보낸 데이터베이스의 디핑 전용)에서 diaphora.py 스크립트를 실행하기만 하면 됩니다. 그러나 다음 방법을 통해 IDA에 플러그인으로 통합할 수 있습니다:

  • plugins/diaphora_plugin.py와 plugins/diaphora_plugin.cfg를 IDA의 플러그인 디렉터리에 복사하세요.
  • diaphora_plugin.cfg를 편집하고 path 값을 Diaphora 디렉터리로 설정하세요.

기부

기부를 통해 Diaphora 작성자를 도울(또는 감사 인사를 전할) 수 있습니다. 원하신다면 다음 링크 중 하나를 사용할 수 있습니다:

  • Liberapay
  • Donate

지원

문제가 있거나 도움이 필요하면 Github에 이슈를 자유롭게 열어 주세요. 대화형으로 채팅을 원한다면 다음 Discord 채널을 사용할 수 있습니다: https://discord.gg/atg34w2xjV

라이선스

1.2.4 버전을 포함한 1.2.4 이전 버전의 Diaphora는 GNU GPL 버전 3에 따라 라이선스가 부여되었습니다. 버전 2.0부터 Diaphora는 GNU Affero GPL 버전 3 라이선스에 따라 라이선스가 부여됩니다. 이 라이선스는 Diaphora를 수정·변형하려는 기업이 변경 사항을 기여하지 않고 이러한 수정 버전을 기반으로 한 웹 서비스를 제공할 수 없도록 변경되었습니다.

99.99%의 사용자에게 이 라이선스 변경은 전혀 영향을 미치지 않습니다. 회사에서 다른 라이선스 모델이 필요하다면 다음 섹션을 확인하세요...

상업적 지원 및 컨설팅

적법한 회사를 대상으로 상업적 지원과 컨설팅이 제공됩니다. 타깃 관련 문제에 대한 지원이나 컨설팅, Diaphora 기반 제품 개발, 자체 도구와 연동하여 Diaphora를 내부적으로 사용, 표절 탐지 프로젝트 등이 필요하다면 [email protected]으로 연락해 주시면 자세한 내용을 안내해 드립니다.

라이선스 문제

회사에서 AGPL 라이선스 사용을 허용하지 않는 경우, Diaphora의 상업용 라이선스를 취득하여 회사 내에서 사용하거나 근무하는 모든 회사에서 개인 자격으로 사용할 수 있습니다(IDA의 명명된 라이선스(named license)와 유사한 개념). 자세한 내용은 [email protected]으로 연락해 주세요.

Diaphora 사용을 막는 것은 저(작성자)가 아니라 바로 귀하의 회사라는 점을 기억해 주세요. 이해해 주셔서 감사합니다.

위키

내보내기 또는 디핑 프로세스를 자동화하는 방법을 찾고 있거나, 작업 속도를 높이고 싶다면... 그러한 질문에 대한 답이 있는 위키를 살펴보시기 바랍니다.

스크린샷

CVE-2020-1350에서 취약점이 패치된 정확한 함수를 찾아내는 Diaphora:

CVE-2020-1350

다시 한번, CVE-2023-28231이 수정된 정확한 함수를 찾아내는 Diaphora:

CVE-2023-28231

CVE-2023-28231. ZDI의 블로그에서 설명한 대로, 이 취약점은 "ProcessRelayForwardMessage()"의 릴레이 전달 메시지 수가 32(0x20)보다 크거나 같지 않은지 확인하는 방식으로 수정되었습니다. 다음 의사 코드 디핑에서 확인할 수 있습니다:

CVE-2023-28231

Hex-Ray의 마이크로코드 디핑을 수행하는 Diaphora:

그래프에서 마이크로코드 디핑

어셈블리, 의사 코드 및 마이크로코드 디핑:

어셈블리, 의사 코드 및 마이크로코드

CVE-2023-21768을 #Diaphora 3.0으로 디핑:

CVE-2023-21768을 #Diaphora 3.0으로 디핑

iOS 9.3.5에서 수정된 PEGASUS iOS 커널 취약점을 Diaphora로 디핑하는 스크린샷입니다:

iOS 9.3.5 디핑

그리고 이것은 Diaphora가 Microsoft 보안 공지 MS15-034를 디핑하는 오래된 스크린샷입니다:

Diaphora가 MS15-034를 디핑하는 모습

다음은 Alex Ionescu의 블로그 게시물 Analyzing MS15-050 With Diaphora에서 가져온, Diaphora가 Microsoft 보안 공지 MS15-050을 디핑하는 몇 가지 스크린샷입니다.

Diaphora가 MS15-050을 디핑, 최적 매치 Diaphora가 MS15-050을 디핑, 부분 매치 Diaphora가 MS15-050을 디핑, 의사 코드 디핑

Diaphora가 LuaBot을 디핑, 매치 및 의사 코드

다음은 Diaphora가 iOS 10.3.3의 iBoot를 iOS 11.0과 대조하여 디핑하는 스크린샷입니다:

Diaphora가 iOS 10.3.3의 iBoot를 iOS 11.0과 대조하여 디핑

도구 다운로드