Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
obfDetect — Plugin do IDA para detecção automatizada de código ofuscado e achatamento de fluxo de controle em binários usando análise heurística e visualização de árvore de dominância. | Kitploit
Ferramentas/GitHubGitHub/mcdulltii/obfdetect
Análise EstáticaEngenharia ReversaAnálise de MalwareAnálise de Binários
GitHubmcdulltii/obfdetect

obfDetect

Plugin do IDA para detecção automatizada de código ofuscado e achatamento de fluxo de controle em binários usando análise heurística e visualização de árvore de dominância.

Ver Repositório
14214há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Detecção de Ofuscação

Autoria: mcdulltii

Detecta automaticamente código ofuscado e outras máquinas de estado

Descrição:

Scripts para detectar automaticamente código ofuscado e máquinas de estado em binários.

A implementação é baseada no IDA 7.4+ (Python3). Confira as seguintes postagens do blog para mais informações sobre a implementação no Binary Ninja:

  • Detecção Automatizada de Achatamento de Fluxo de Controle
  • Detecção Automatizada de Código Ofuscado
  • Repositório de Referência

Nota:

Os valores heurísticos são gerados com base nas postagens do blog acima e são ordenados (quando executados no modo All Functions) de cima para baixo com base em suas complexidades heurísticas.

Devido à natureza recursiva de traçar uma árvore de dominância de cada função encontrada dentro do binário, a implementação e a sobrecarga de tempo de execução são caras, embora o threading tenha sido implementado.

Usando PyQt para visualizar o plugin, os usuários podem personalizar ainda mais a análise da função heurística no binário.

Dependências (Python3)

PyQt5

Instalação

Copie o diretório obfDetect e obfDetect.py para o diretório de Plugins do IDA.

Quando o IDA terminar de carregar um binário com sucesso, o script imprimirá seu banner no console IDC/Python.

O script pode ser executado através da barra de ferramentas File como mostrado abaixo. Alternativamente, Ctrl-Shift-H.

Toolbar

Funcionalidades

  • Os nomes das funções na tabela de saída podem ser renomeados usando n, e assim atualizarão os nomes das funções do IDA especificados pelo endereço da função

  • A caixa de entrada do nome do arquivo de exportação, quando clicada, abrirá um pop-up de seleção de arquivo que pode ser navegado para um local de salvamento personalizado

Uso

  1. Selecione a função heurística
  2. Selecione o número/endereço da função binária para executar a função heurística
  3. (Opcional) Filtrar funções binárias com um tamanho máximo de nó
  4. Clique no botão Run para iniciar a análise
  5. (Opcional) Clique na caixa de entrada Export filename para selecionar o local de exportação e clique no botão Export para exportar a tabela para o formato csv

Capturas de tela

  • Seleção da GUI base

Base GUI

  • Análise heurística da GUI

Heuristic analysis

  • Análise heurística de função única na GUI

Single heuristic analysis

A fazer

  • Exportar item selecionado do QTableWidget
Baixar ferramenta