Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
IDA2Obj — 静态二进制插桩工具,可从可执行文件中转储COFF目标文件,支持在任意位置插入代码/数据,用于通过IDA Pro进行黑盒模糊测试和二进制补丁。 | Kitploit
工具/GitHubGitHub/jhftss/ida2obj
静态分析逆向工程调试器模糊测试二进制分析
GitHubjhftss/ida2obj

IDA2Obj

静态二进制插桩工具,可从可执行文件中转储COFF目标文件,支持在任意位置插入代码/数据,用于通过IDA Pro进行黑盒模糊测试和二进制补丁。

查看仓库
121154年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

IDA2Obj

IDA2Obj 是一个实现 SBI(静态二进制插桩) 的工具。

工作流程很简单:

  • 直接从可执行 二进制文件 中转储 目标文件(COFF)。
  • 链接 这些 目标文件 为一个新的二进制文件,与旧文件几乎相同。
  • 在转储过程中,你可以 在任何位置插入任何数据/代码。
    • SBI 只是其中一种使用场景,对黑盒模糊测试尤其有用。

使用方法

  1. 准备环境:

    • 在 idapython.cfg 中设置 AUTOIMPORT_COMPAT_IDA695 = YES,以支持旧版 IDA 6.x 风格的 API。
    • 安装依赖:pip install cough
  2. 创建一个文件夹作为工作空间。

  3. 将要进行模糊测试的目标二进制文件复制到工作空间中。

  4. 将二进制文件加载到 IDA Pro 中,选择 加载资源 并 手动加载 以加载二进制文件中的 所有 段。

    image-20210813134907705
  5. 等待自动分析完成。

  6. 运行脚本 MagicIDA/main.py 转储目标文件。

    • 输出的目标文件将在 ${workspace}/${module}/objs/afl 中。
    • 如果在工作空间中创建了一个名为 TRACE_MODE 的空文件,则输出的目标文件将在 ${workspace}/${module}/objs/trace 中。
    • 另外,它还会在 ${workspace}/${module} 内生成3个文件:
      • exports_afl.def (用于链接)
      • exports_trace.def (用于链接)
      • hint.txt (用于补丁)
  7. 运行脚本 utils/LibImports.py 生成库文件。

    • 输出的库文件将在 ${workspace}/${module}/libs 中,用于后续链接。
  8. 打开终端,将目录切换到工作空间。

  9. 使用 utils/link.bat 链接所有目标文件和库文件。

    • 例如:utils/link.bat GdiPlus dll afl /RELEASE
    • 它将在 ${workspace}/${module} 中生成新的二进制文件和对应的 pdb 文件。
  10. 使用 utils/PatchPEHeader.py 对新构建的二进制文件进行补丁。

    • 例如:utils/PatchPEHeader.py GdiPlus/GdiPlus.afl.dll
    • 首次使用时,可能需要以管理员身份运行 utils/register_msdia_run_as_administrator.bat。
  11. 运行并进行模糊测试。

更多细节

HITB 幻灯片 : https://github.com/jhftss/jhftss.github.io/blob/main/res/slides/HITB2021SIN%20-%20IDA2Obj%20-%20Mickey%20Jin.pdf

演示视频 : https://drive.google.com/file/d/1N3DXJCts5jG0Y5B92CrJOTIHedWyEQKr/view?usp=sharing

下载工具