Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/cellebrite-labs/pplorer
Статический анализБезопасность iOSОбратная инженерияМобильная безопасностьАнализ Бинарных Файлов
GitHubcellebrite-labs/pplorer

PPLorer

Плагин IDA, который сопоставляет вызовы PPL с фактической нижележащей функцией PPL.

Репозиторий
55663 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PPLorer

PPLorer — это плагин для IDA, который сопоставляет вызовы PPL с реальной нижележащей функцией PPL.

Установка

  1. установите ida-netnode в место, откуда IDA сможет его импортировать
  2. клонируйте репозиторий и создайте симлинк ~/.idapro/plugins/pplorer.py на pplorer.py в клонированном репозитории

Использование

Предварительный анализ

  1. откройте IDB и убедитесь, что автоанализ завершён
  2. в меню выберите Edit -> Plugins -> PPLorer -> Analyse IDB
  3. готово!

Постоянное использование

TL;DR CTRL-SHIFT-X или в подходящих местах откроют окно выбора

Right Click -> Jump to PAC XREFs

От места вызова к функции PPL

  1. поместите курсор на инструкцию перехода к шлюзу PPL (помечено комментарием — «has xref to PPL»).
  2. нажмите горячую клавишу или активируйте пункт меню
  3. появится соответствующая функция PPL.

От функции PPL к местам вызова

  1. поместите курсор на начальный адрес функции PPL
  2. нажмите горячую клавишу или активируйте пункт меню
  3. откроется список возможных мест вызова

Принципы работы

У PPL есть шлюз, через который проходят все вызовы из ядра. Перед этим шлюзом каждый отдельный вызов помещает в предопределённый регистр (X15) селектор функции PPL, которую он хочет вызвать. Управление передаётся диспетчеру PPL, который проверяет, что была выбрана допустимая функция, а затем переходит к таблице функций PPL и вызывает её. Мы находим диспетчер, извлекаем размер таблицы функций PPL и её адрес. Затем мы обнаруживаем все вызовы шлюза со стороны ядра и получаем селектор PPL, помещаемый в X15. Для каждого вызова мы сопоставляем функцию из таблицы PPL, а для каждой функции в таблице PPL добавляем все соответствующие вызовы ядра.

Meta

Автор: Омер Поржецански из Cellebrite Labs.
Основано на pacXplorer от Оури Липнера, когда он работал в Cellebrite Labs.
Разработано и протестировано для IDA 8 на OS X, iOS 15.X+ для A12+

Я хочу работать с вами

нажмите здесь (Приветствуются удалённые специалисты)

Скачать инструмент