Advertisement

IDAPython脚本库:用于二进制漏洞检测的工具,通过对IDA产生的反汇编文件执行静态分析并输出XML...

  •  5星
  •     浏览量: 0
  •     大小:None
  •      文件类型:ZIP


简介:
IDAPython脚本库是一款针对二进制代码进行漏洞检测的专业工具。通过解析IDA生成的反汇编文件,并利用静态分析技术,该库能够高效地识别潜在的安全问题,并将结果以XML格式导出,便于进一步处理和分享。 IDAPythonScripts:二进制漏洞静态分析检测脚本(IDA Pro) 准备: 首先下载IDA Pro软件,版本应小于等于6.8,7.0以上部分脚本可能不支持。 安装IDAPython插件。 漏洞内容(待更新) 危险函数调用 此脚本对IDA反汇编文件进行静态分析,检测其是否调用了可能导致安全问题的危险函数。由于没有统一的危险函数集合可供参考,所以需要自己逐步积累,在functions.sql中可以看到一些常见的危险函数,并将其保存在MySQL数据库中以方便后续Python脚本调用。 栈堆缓冲区溢出漏洞 脚本从函数调用地址开始向后跟踪推送到堆栈中的参数,并返回与指定参数对应的操作数。然后确定eax寄存器在被推入堆栈时是否指向了可能造成问题的堆栈缓冲区区域。

全部评论 (0)

还没有任何评论哟~
客服
客服
  • IDAPythonIDAXML...
    优质
    IDAPython脚本库是一款针对二进制代码进行漏洞检测的专业工具。通过解析IDA生成的反汇编文件,并利用静态分析技术,该库能够高效地识别潜在的安全问题,并将结果以XML格式导出,便于进一步处理和分享。 IDAPythonScripts:二进制漏洞静态分析检测脚本(IDA Pro) 准备: 首先下载IDA Pro软件,版本应小于等于6.8,7.0以上部分脚本可能不支持。 安装IDAPython插件。 漏洞内容(待更新) 危险函数调用 此脚本对IDA反汇编文件进行静态分析,检测其是否调用了可能导致安全问题的危险函数。由于没有统一的危险函数集合可供参考,所以需要自己逐步积累,在functions.sql中可以看到一些常见的危险函数,并将其保存在MySQL数据库中以方便后续Python脚本调用。 栈堆缓冲区溢出漏洞 脚本从函数调用地址开始向后跟踪推送到堆栈中的参数,并返回与指定参数对应的操作数。然后确定eax寄存器在被推入堆栈时是否指向了可能造成问题的堆栈缓冲区区域。
  • IDA 4.8 源码恢复与(1)
    优质
    IDA 4.8是一款专业的源码恢复和反汇编静态分析工具,能够帮助开发者深入解析二进制文件,支持多种平台和架构,适用于软件逆向工程。 IDA 4.8是一款用于源码恢复反汇编的静态分析工具。
  • Java序列化V1.2_WebLogic XML序列化(CVE-2017-10271)
    优质
    Java反序列化漏洞检测工具V1.2专为识别CVE-2017-10271 WebLogic XML反序列化安全风险设计,帮助用户快速、准确地评估系统脆弱性并采取防护措施。 Java反序列化漏洞检查工具V1.2用于检测Weblogic XML反序列化漏洞(CVE-2017-10271)。
  • WebLogic XML序列化(CVE-2017-10271)
    优质
    简介:本工具专门用于检测Oracle WebLogic Server中存在的一项高危XML反序列化漏洞(CVE-2017-10271),能有效评估系统风险,保障网络安全。 好用的WebLogic XML反序列化漏洞检查工具针对CVE-2017-10271漏洞进行检测,适用于以下版本: - Oracle WebLogic Server 10.3.6.0.0 - Oracle WebLogic Server 12.2.1.1.0 - Oracle WebLogic Server 12.1.3.0.0
  • WebLogic XML序列化(版1.2,CVE-2017-10271)
    优质
    本工具为针对Oracle WebLogic Server CVE-2017-10271漏洞设计的XML反序列化漏洞检测软件,适用于WebLogic版本10.3.6至12.2.1。版本1.2更新优化了扫描效率与准确性。 好用的Weblogic XML反序列化漏洞检查工具可用于检测CVE-2017-10271漏洞,适用于以下Oracle WebLogic Server版本:10.3.6.0.0、12.2.1.1.0和12.1.3.0.0。
  • FlawFinder:一款C/C++源代码中安全
    优质
    FlawFinder是一款专为C/C++编程语言设计的开源静态代码分析工具,能够高效地识别源代码中潜在的安全漏洞与风险点,助力开发者提升软件安全性。 “探伤者”(Flawfinder)是一个简单的程序,用于扫描C++源代码并报告潜在的安全漏洞。它可以作为检查软件漏洞的有用工具,并且还可以更广泛地用作静态源代码分析工具的简单介绍。它设计为易于安装和使用。 Flawfinder 旨在作为命令行工具在Unix、Linux 或 POSIX 系统(包括 Cygwin、基于 Linux 的系统、MacOS 和各种 BSD)上运行。需要 Python 2.7 或 Python 3 才能使用 Flawfinder。 要安装 Flawfinder,您可以使用Python的“pip”或系统的包管理器来完成安装。此外,它还支持按照通常的源代码安装约定轻松地手动安装(make install)。
  • MS15-034
    优质
    简介:该段文字或文档提供了一个针对MS15-034安全更新所修补的漏洞进行检测的脚本。此脚本旨在帮助系统管理员和IT专业人士快速有效地检查他们的Windows系统是否容易受到特定的安全威胁,从而增强网络安全防护措施。 可以通过使服务器蓝屏崩溃来检测服务器是否存在漏洞,并进行相应的修改和加固。
  • JBoss序列化
    优质
    简介:本工具用于扫描和检测基于JBoss平台的应用系统中可能存在的反序列化安全漏洞,帮助开发者及时发现并修复潜在的安全隐患。 JBoss中间件的反序列化漏洞检测工具可以用来检查主机上部署的中间件,并获得shell访问权限。
  • IDA,实
    优质
    IDA是一款强大的反汇编工具,广泛应用于软件逆向工程和安全分析领域。它界面友好、功能丰富,深受专业人士喜爱。 IDA反汇编工具需要额外安装一个Python程序来执行一些解析任务。