Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
IDA2Obj — Ferramenta de instrumentação binária estática que extrai arquivos de objeto COFF de executáveis, permitindo inserção de código/dados em qualquer local para fuzzing de caixa-preta e patch binário via IDA Pro. | Kitploit
Ferramentas/GitHubGitHub/jhftss/ida2obj
Análise EstáticaEngenharia ReversaDepuradoresFuzzingAnálise de Binários
GitHubjhftss/ida2obj

IDA2Obj

Ferramenta de instrumentação binária estática que extrai arquivos de objeto COFF de executáveis, permitindo inserção de código/dados em qualquer local para fuzzing de caixa-preta e patch binário via IDA Pro.

Ver Repositório
12115há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

IDA2Obj

IDA2Obj é uma ferramenta para implementar SBI (Instrumentação Binária Estática).

O fluxo de trabalho é simples:

  • Despejar arquivos objeto (COFF) diretamente de um binário executável.
  • Linkar os arquivos objeto em um novo binário, quase igual ao antigo.
  • Durante o processo de despejo, você pode inserir quaisquer dados/código em qualquer local.
    • SBI é apenas um dos cenários de uso, especialmente útil para fuzzing de caixa-preta.

Como usar

  1. Prepare o ambiente:

    • Defina AUTOIMPORT_COMPAT_IDA695 = YES no idapython.cfg para suportar a API com o estilo antigo do IDA 6.x.
    • Instale a dependência: pip install cough
  2. Crie uma pasta como espaço de trabalho.

  3. Copie o binário alvo que deseja fuzzear para o espaço de trabalho.

  4. Carregue o binário no IDA Pro, escolha Carregar recursos e carregar manualmente para carregar todos os segmentos do binário.

    image-20210813134907705
  5. Aguarde a conclusão da análise automática.

  6. Despeje os arquivos objeto executando o script MagicIDA/main.py.

    • Os arquivos objeto de saída estarão dentro de ${workspace}/${module}/objs/afl.
    • Se você criar um arquivo vazio chamado TRACE_MODE dentro do espaço de trabalho, então os arquivos objeto de saída estarão dentro de ${workspace}/${module}/objs/trace.
    • A propósito, também serão gerados 3 arquivos dentro de ${workspace}/${module} :
      • exports_afl.def (usado para linking)
      • exports_trace.def (usado para linking)
      • hint.txt (usado para patching)
  7. Gere os arquivos lib executando o script utils/LibImports.py.

    • Os arquivos lib de saída estarão dentro de ${workspace}/${module}/libs, usados para linking posteriormente.
  8. Abra um terminal e mude o diretório para o espaço de trabalho.

  9. Link todos os arquivos objeto e arquivos lib usando utils/link.bat.

    • ex.: utils/link.bat GdiPlus dll afl /RELEASE
    • Isso gerará o novo binário com o arquivo pdb dentro de ${workspace}/${module}.
  10. Aplique patch no novo binário construído usando utils/PatchPEHeader.py.

    • ex.: utils/PatchPEHeader.py GdiPlus/GdiPlus.afl.dll
    • Na primeira vez, pode ser necessário executar utils/register_msdia_run_as_administrator.bat como administrador.
  11. Execute & Fuzze.

Mais detalhes

Slides do HITB : https://github.com/jhftss/jhftss.github.io/blob/main/res/slides/HITB2021SIN%20-%20IDA2Obj%20-%20Mickey%20Jin.pdf

Demonstração : https://drive.google.com/file/d/1N3DXJCts5jG0Y5B92CrJOTIHedWyEQKr/view?usp=sharing

Baixar ferramenta