Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
lumina_server — Local server for IDA Lumina feature | Kitploit
工具/GitHubGitHub/synacktiv/lumina_server
Reverse EngineeringUtilities & FrameworksBinary Analysis
GitHubsynacktiv/lumina_server

lumina_server

Local server for IDA Lumina feature

查看仓库
193325年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

关于

IDA Lumina 功能的离线服务器 POC。

更多详情请参阅 https://www.synacktiv.com/publications/investigating-ida-lumina-feature.html

安装

Python 包安装

下载项目并运行 python lumina/setup.py(或 pip install .)。

服务器也可以作为独立脚本使用。 不过,lumina_server 命令不会注册到 PATH 中。你需要手动使用 python3 lumina/lumina_server.py 运行。

生成证书

如果您不需要使用 TLS,此步骤是可选的。您需要修改 ida.cfg 中的 LUMINA_TLS = NO。

使用以下命令行之一生成新的 ROOT CA 证书和密钥(您可以移除 -nodes 选项来设置密码短语,但请记住,您需要将密码短语参数传递给服务器脚本):

root@kitploit:~
# sha256WithRSAEncryption
openssl req -nodes -x509 -newkey ec -pkeyopt ec_paramgen_curve:prime256v1 -sha256 -keyout luminaRootCAKey.pem -out luminaRootCAK.pem -days 365 -subj '/CN=www.fakerays.com/O=Fake Hexrays/C=XX'

# ecdsa-with-SHA256 (prime256v1)
openssl req -nodes -x509 -newkey rsa:4096 -sha512 -keyout luminaRootCAKey.pem -out luminaRootCA.pem -days 365 -subj '/CN=www.fakerays.com/O=Fake Hexrays/C=XX'

客户端设置

将 CA 证书(luminaRootCA.pem)复制到 IDA 配置目录并命名为 hexrays.crt:

  • Windows: %APPDATA%\Hex-Rays\IDA Pro\hexrays.crt
  • Linux/OSX: $HOME/.idapro/hexrays.crt

例如(Linux):cp luminaRootCA.pem $HOME/.idapro/hexrays.crt

修改 IDA 配置文件(cfg/ida.cfg),可以在安装目录或(推荐的)用户目录下进行:

  • Windows: %APPDATA%\Hex-Rays\IDA Pro\cfg\ida.cfg
  • Linux/OSX: $HOME/.idapro/hexrays.crt
root@kitploit:~
// Lumina related parameters
LUMINA_HOST               = "localhost";  // Lumina server url (default : "lumina.hex-rays.com")
                                          // warning: keep the the semicolon
LUMINA_MIN_FUNC_SIZE      = 32            // default function size : 32
LUMINA_PORT               = 4443          // default port : 443
LUMINA_TLS                = YES           // enable TLS (default : YES)

首次运行

启动服务器

用法:

root@kitploit:~
usage: lumina_server [-h] [-i IP] [-p PORT] [-c CERT] [-k CERT_KEY]
                     [-l {NOTSET,DEBUG,INFO,WARNING}]
                     db

positional arguments:
  db                    database file

optional arguments:
  -h, --help            show this help message and exit
  -i IP, --ip IP        listening ip address (default: 127.0.0.1
  -p PORT, --port PORT  listening port (default: 4443
  -c CERT, --cert CERT  proxy certfile (no cert means TLS OFF).
  -k CERT_KEY, --key CERT_KEY
                        certificate private key
  -l {NOTSET,DEBUG,INFO,WARNING}, --log {NOTSET,DEBUG,INFO,WARNING}
                        log level bases on python logging value (default:info)

示例:

root@kitploit:~
lumina_server db.json --cert luminaRootCA.pem --key luminaRootCAKey.pem --ip 127.0.0.1 --port 4443 --log DEBUG

启动服务器,使用一个 idb 数据库(重新)启动 IDA,并通过 Lumina 推送您的第一个函数。按 ctrl-c 终止服务器并保存数据库。

重要提示:请记住,数据库仅在服务器退出(ctrl-c)时保存或更新。

下载工具