Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rhabdomancer — Ассистент для исследования уязвимостей, который находит вызовы потенциально небезопасных функций API в бинарном файле. | Kitploit
Инструменты/GitHubGitHub/0xdea/rhabdomancer
Статический анализАнализ уязвимостейОбратная инженерияАнализ Бинарных Файлов
GitHub0xdea/rhabdomancer

rhabdomancer

Ассистент для исследования уязвимостей, который находит вызовы потенциально небезопасных функций API в бинарном файле.

Репозиторий
131156 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

rhabdomancer

build doc

«Дорога к эксплуатируемым ошибкам вымощена неэксплуатируемыми ошибками.»

-- Марк Дауд

Rhabdomancer — это молниеносно быстрый headless-плагин для IDA, который находит вызовы потенциально небезопасных функций API в бинарном файле. Аудиторы могут выполнить обратную трассировку от этих точек-кандидатов, чтобы найти пути, допускающие доступ к недоверенным входным данным.

Возможности

  • Молниеносно быстрый headless-режим работы благодаря IDA 9.x и Rust-привязкам idalib-rs.
  • Поддержка C/C++ бинарных целей, скомпилированных для любой архитектуры, реализованной в IDA.
  • Местоположения вызовов небезопасных функций API выводятся в stdout и помечаются в IDB.
  • Известные небезопасные функции API сгруппированы по уровням опасности, чтобы помочь расставить приоритеты в работе аудита.
    • [BAD 0] Высокий приоритет — функции, которые обычно считаются небезопасными.
    • [BAD 1] Средний приоритет — интересные функции, которые следует проверить на небезопасные сценарии использования.
    • [BAD 2] Низкий приоритет — пути выполнения кода, затрагивающие эти функции, следует тщательно проверять.
  • Список известных небезопасных функций API можно легко настроить, отредактировав conf/rhabdomancer.toml.

Статьи

  • https://hex-rays.com/blog/streamlining-vulnerability-research-idalib-rust-bindings
  • https://hnsecurity.it/blog/streamlining-vulnerability-research-with-ida-pro-and-rust

См. также

  • https://github.com/0xdea/ghidra-scripts/blob/main/Rhabdomancer.java
  • https://docs.hex-rays.com/release-notes/9_0#headless-processing-with-idalib
  • https://github.com/idalib-rs/idalib
  • https://books.google.it/books/about/The_Art_of_Software_Security_Assessment.html

Установка

Самый простой способ получить последний релиз — через crates.io:

  1. Загрузите, установите и настройте IDA (см. https://hex-rays.com/ida-pro).
  2. Установите LLVM/Clang (см. https://rust-lang.github.io/rust-bindgen/requirements.html).
  3. В Linux/macOS установите следующим образом:
    root@kitploit:~
    export IDADIR=/path/to/ida # if not set, the build script will check common locations
    cargo install rhabdomancer
    
    В Windows вместо этого используйте следующие команды:
    root@kitploit:~
    $env:LIBCLANG_PATH="\path\to\clang+llvm\bin"
    $env:PATH="\path\to\ida;$env:PATH"
    $env:IDADIR="\path\to\ida" # if not set, the build script will check common locations
    cargo install rhabdomancer
    

Сборка

Кроме того, вы можете собрать из исходников:

  1. Загрузите, установите и настройте IDA (см. https://hex-rays.com/ida-pro).
  2. Установите LLVM/Clang (см. https://rust-lang.github.io/rust-bindgen/requirements.html).
  3. В Linux/macOS скомпилируйте следующим образом:
    root@kitploit:~
    git clone --depth 1 https://github.com/0xdea/rhabdomancer
    cd rhabdomancer
    export IDADIR=/path/to/ida # if not set, the build script will check common locations
    cargo build --release
    
    В Windows вместо этого используйте следующие команды:
    root@kitploit:~
    git clone --depth 1 https://github.com/0xdea/rhabdomancer
    cd rhabdomancer
    $env:LIBCLANG_PATH="\path\to\clang+llvm\bin"
    $env:PATH="\path\to\ida;$env:PATH"
    $env:IDADIR="\path\to\ida" # if not set, the build script will check common locations
    cargo build --release
    

Использование

  1. Убедитесь, что IDA правильно настроена и имеет действующую лицензию.
  2. При необходимости настройте список известных небезопасных функций API в conf/rhabdomancer.toml. Вы можете переопределить расположение файла конфигурации по умолчанию, задав переменную окружения RHABDOMANCER_CONFIG.
  3. Убедитесь, что переменная окружения IDADIR установлена, если ваша установка IDA находится в нестандартном месте.
  4. Запустите следующим образом:
    root@kitploit:~
    rhabdomancer <binary_file>
    
    Существующий файл IDB .i64 будет обновлён; в противном случае будет создан новый файл IDB.
  5. Откройте полученный файл IDB .i64 в IDA.
  6. Выберите View > Open subviews > Bookmarks
  7. Удобно просматривайте результаты, собранные в окне IDA.

[!NOTE] Rhabdomancer также добавляет комментарии в отмеченных местах вызовов.

Совместимость

Официально поддерживается только последний релиз IDA, но более старые версии также могут работать. В следующей таблице указан последний совместимый релиз для каждой версии IDA:

[!NOTE] Дополнительную информацию смотрите в документации idalib-rs.

Благодарности

Разработка этого проекта была поддержана следующими организациями:

  • HN Security
  • Hex-Rays через их Contributor Program

Журнал изменений

  • CHANGELOG.md

TODO

  • Дополнительно расширить список известных небезопасных функций API (см. https://github.com/0xdea/semgrep-rules).
  • Рассмотреть возможность расширения области нормализации в normalize_name для учёта большего числа случаев.
  • Реализовать базовый набор правил в стиле VulFi и VulnFanatic.
Скачать инструмент
Версия IDAПоследний совместимый релиз
v9.0.240925v0.2.4
v9.0.241217v0.3.5
v9.1.250226v0.6.2
v9.2.250908v0.7.6
v9.3.260213v0.8.1
v9.3.260327v0.9.0
v9.3.260421v0.9.3
v9.4.260714текущий релиз