
Используйте декомпилятор IDA PRO HexRays с OpenAI(ChatGPT) для поиска возможных уязвимостей в бинарных файлах.
Плагин для IDA PRO, помогающий находить уязвимости в бинарных файлах.
Используйте декомпилятор HexRays из IDA PRO вместе с OpenAI (ChatGPT) для поиска возможных уязвимостей в бинарных файлах
Отказ от ответственности: ответы, полученные при попытке найти уязвимости в бинарных файлах с помощью ИИ, могут приводить к ложным срабатываниям, однако этот подход сработал во многих CTF-заданиях, над которыми я работал (простых/средних ... некоторых сложных)
Поместите Python-скрипт в каталог плагинов IDA Pro.
Щёлкните правой кнопкой мыши по декомпилированному коду и выберите «Find possible vulnerability in function»




BinAIVulHunter — это продвинутый плагин для IDA Pro, использующий несколько ИИ-провайдеров (OpenAI GPT, Google Gemini и Ollama) для интеллектуального анализа уязвимостей, объяснения кода и оценки безопасности декомпилированных функций.
Скачайте плагин:
# Save BinAIVulHunter.py to your IDA Pro plugins directory
# Typically: C:\Program Files\IDA Pro X.X\plugins\
Установите базовые зависимости:
pip install psutil
Установите библиотеки ИИ-провайдеров (выберите одну или несколько):
# For OpenAI
pip install openai
# For Google Gemini
pip install google-generativeai
# For Ollama (local AI)
pip install requests
Перезапустите IDA Pro, чтобы загрузить плагин
Получите API-ключ:
Задайте переменную окружения:
# Windows Command Prompt
set OPENAI_API_KEY=sk-your-openai-key-here
# PowerShell
$env:OPENAI_API_KEY="sk-your-openai-key-here"
# Linux/Mac
export OPENAI_API_KEY="sk-your-openai-key-here"
Перезапустите IDA Pro
Получите API-ключ:
Задайте переменную окружения:
# Windows Command Prompt
set GEMINI_API_KEY=your-gemini-key-here
# PowerShell
$env:GEMINI_API_KEY="your-gemini-key-here"
# Linux/Mac
export GEMINI_API_KEY="your-gemini-key-here"
Перезапустите IDA Pro
Установите Ollama:
# Linux
curl -fsSL https://ollama.ai/install.sh | sh
# macOS
brew install ollama
Запустите службу Ollama:
ollama serve
Загрузите ИИ-модели:
# For general code analysis
ollama pull llama2
# For coding tasks (recommended)
ollama pull codellama
# Other specialized models
ollama pull mistral
ollama pull deepseek-coder
Дополнительные переменные окружения:
# Custom Ollama server (if not localhost:11434)
set OLLAMA_BASE_URL=http://your-server:11434
# Set default model
set OLLAMA_MODEL=codellama
| Variable | Description | Default | Required |
|---|---|---|---|
OPENAI_API_KEY | API-ключ OpenAI | Нет | Для OpenAI |
GEMINI_API_KEY | API-ключ Google Gemini | Нет | Для Gemini |
OLLAMA_BASE_URL | URL сервера Ollama | http://localhost:11434 | Нет |
OLLAMA_MODEL | Модель Ollama по умолчанию | llama2 | Нет |
VULCHAT_PROVIDER | Используемый ИИ-провайдер | openai | Нет |
VULCHAT_MODEL | Конкретное имя модели | По умолчанию провайдера | Нет |
OPENAI_BASE_URL | Пользовательский endpoint OpenAI | Официальный API | Нет |
Задайте предпочитаемого ИИ-провайдера:
# Use OpenAI (default)
set VULCHAT_PROVIDER=openai
# Use Google Gemini
set VULCHAT_PROVIDER=gemini
# Use Ollama (local)
set VULCHAT_PROVIDER=ollama
Edit → VulChatЩёлкните правой кнопкой мыши в представлении декомпилятора, чтобы получить доступ к следующим функциям:
Доступ через Edit → VulChat → Control Panel или Ctrl+Alt+P: