IDA插件WPeChatGPT和ElfDumper
2023-3-18 20:30:29 Author: 哆啦安全(查看原文) 阅读量:28 收藏

1.IDA插件WPeChatGPT,使用OpenAI的ChatGPT训练API

WPeChatGPT支持的功能包括:

(1).分析函数的使用环境、预期目的、函数功能。

(2).重命名函数的变量。

(3).尝试用python3对函数进行还原,此功能主要是针对较小块的函数(如一个异或解密函数)。

(4).在当前函数中查找是否存在漏洞。

(5).尝试用python对漏洞函数生成对应的EXP。

WPeChatGPT插件使用的是OpenAI基于GPT训练的text-davinci-003模型。

v2.0版本后使用OpenAI最新的gpt-3.5-turbo模型

https://github.com/WPeace-HcH/WPeChatGPThttps://github.com/WPeace-HcH/WPeChatGPT/releasespip install -r requirements.txt

快捷键:

(1).函数分析

Ctrl-Alt-G

(2).重命名函数变量

Ctrl-Alt-R

(3).二进制漏洞查找

Ctrl-Alt-E

2.IDA插件ElfDumper

https://github.com/WPeace-HcH/ElfDumperhttps://github.com/WPeace-HcH/ElfDumper/releases

3.IDA插件SysNR-FuncFinder

https://github.com/WPeace-HcH/SysNR-FuncFinder

推荐阅读

iOS安全|VMware搭建Mac OS环境

Android修改内核源码绕过防调试检测

KernelSU Android上基于内核的Root方案


文章来源: http://mp.weixin.qq.com/s?__biz=Mzg2NzUzNzk1Mw==&mid=2247495389&idx=1&sn=e67ddcc1bfb69eb6aeaa5f7f77f4e9c4&chksm=ceb8ab93f9cf228516618039133d575f0a6bb7559719e11979d77ca36b1a925c253348de346f#rd
如有侵权请联系:admin#unsafe.sh