Назад к обновлениям
New releaseAug 20, 2026

rhabdomancer v0.10.0

Ассистент для исследования уязвимостей, который находит вызовы потенциально небезопасных функций API в бинарном файле.

Поделиться

rhabdomancer

build doc

«Дорога к эксплуатируемым ошибкам вымощена неэксплуатируемыми ошибками.»

-- Марк Дауд

Rhabdomancer — это молниеносно быстрый headless-плагин для IDA, который находит вызовы потенциально небезопасных функций API в бинарном файле. Аудиторы могут выполнить обратную трассировку от этих точек-кандидатов, чтобы найти пути, допускающие доступ к недоверенным входным данным.

Возможности

  • Молниеносно быстрый headless-режим работы благодаря IDA 9.x и Rust-привязкам idalib-rs.
  • Поддержка C/C++ бинарных целей, скомпилированных для любой архитектуры, реализованной в IDA.
  • Местоположения вызовов небезопасных функций API выводятся в stdout и помечаются в IDB.
  • Известные небезопасные функции API сгруппированы по уровням опасности, чтобы помочь расставить приоритеты в работе аудита.
    • [BAD 0] Высокий приоритет — функции, которые обычно считаются небезопасными.
    • [BAD 1] Средний приоритет — интересные функции, которые следует проверить на небезопасные сценарии использования.
    • [BAD 2] Низкий приоритет — пути выполнения кода, затрагивающие эти функции, следует тщательно проверять.
  • Список известных небезопасных функций API можно легко настроить, отредактировав conf/rhabdomancer.toml.

Статьи

См. также

Установка

Самый простой способ получить последний релиз — через crates.io:

  1. Загрузите, установите и настройте IDA (см. https://hex-rays.com/ida-pro).
  2. Установите LLVM/Clang (см. https://rust-lang.github.io/rust-bindgen/requirements.html).
  3. В Linux/macOS установите следующим образом:
    export IDADIR=/path/to/ida # if not set, the build script will check common locations
    cargo install rhabdomancer
    
    В Windows вместо этого используйте следующие команды:
    $env:LIBCLANG_PATH="\path\to\clang+llvm\bin"
    $env:PATH="\path\to\ida;$env:PATH"
    $env:IDADIR="\path\to\ida" # if not set, the build script will check common locations
    cargo install rhabdomancer
    

Сборка

Кроме того, вы можете собрать из исходников:

  1. Загрузите, установите и настройте IDA (см. https://hex-rays.com/ida-pro).
  2. Установите LLVM/Clang (см. https://rust-lang.github.io/rust-bindgen/requirements.html).
  3. В Linux/macOS скомпилируйте следующим образом:
    git clone --depth 1 https://github.com/0xdea/rhabdomancer
    cd rhabdomancer
    export IDADIR=/path/to/ida # if not set, the build script will check common locations
    cargo build --release
    
    В Windows вместо этого используйте следующие команды:
    git clone --depth 1 https://github.com/0xdea/rhabdomancer
    cd rhabdomancer
    $env:LIBCLANG_PATH="\path\to\clang+llvm\bin"
    $env:PATH="\path\to\ida;$env:PATH"
    $env:IDADIR="\path\to\ida" # if not set, the build script will check common locations
    cargo build --release
    

Использование

  1. Убедитесь, что IDA правильно настроена и имеет действующую лицензию.
  2. При необходимости настройте список известных небезопасных функций API в conf/rhabdomancer.toml. Вы можете переопределить расположение файла конфигурации по умолчанию, задав переменную окружения RHABDOMANCER_CONFIG.
  3. Убедитесь, что переменная окружения IDADIR установлена, если ваша установка IDA находится в нестандартном месте.
  4. Запустите следующим образом:
    rhabdomancer <binary_file>
    
    Существующий файл IDB .i64 будет обновлён; в противном случае будет создан новый файл IDB.
  5. Откройте полученный файл IDB .i64 в IDA.
  6. Выберите View > Open subviews > Bookmarks
  7. Удобно просматривайте результаты, собранные в окне IDA.

[!NOTE] Rhabdomancer также добавляет комментарии в отмеченных местах вызовов.

Совместимость

Официально поддерживается только последний релиз IDA, но более старые версии также могут работать. В следующей таблице указан последний совместимый релиз для каждой версии IDA:

Версия IDAПоследний совместимый релиз
v9.0.240925v0.2.4
v9.0.241217v0.3.5
v9.1.250226v0.6.2
v9.2.250908v0.7.6
v9.3.260213v0.8.1
v9.3.260327v0.9.0
v9.3.260421v0.9.3
v9.4.260714текущий релиз

[!NOTE] Дополнительную информацию смотрите в документации idalib-rs.

Благодарности

Разработка этого проекта была поддержана следующими организациями:

Журнал изменений

TODO

  • Дополнительно расширить список известных небезопасных функций API (см. https://github.com/0xdea/semgrep-rules).
  • Рассмотреть возможность расширения области нормализации в normalize_name для учёта большего числа случаев.
  • Реализовать базовый набор правил в стиле VulFi и VulnFanatic.

Категории