首页
社区
课程
招聘
为IDA 8.3架设私人lumen服务器
发表于: 2023-11-25 23:54 13647

为IDA 8.3架设私人lumen服务器

2023-11-25 23:54
13647

之前也写过《为IDA架设私人lumen服务器》,适用于IDA 7.7,8.x以上测试失败,所以今天更新了一下。

1、 准备win10/11、IDA 8.3、lumen 0.3 windows、PostgreSQL 10安装包。

lumen源码地址:https://github.com/naim94a/lumen/archive/refs/tags/v0.3.0.zip

PostgreSQL 10安装包:到https://www.enterprisedb.com/downloads/postgres-postgresql-downloads 下载https://get.enterprisedb.com/postgresql/postgresql-10.20-1-windows-x64.exe

 

2、 先安装postgresql-10.20-1-windows-x64.exe,设置数据库端口、密码等信息

username:postgres

password:sa

port:5432

 

运行PostgreSQL 10的SQL Shell (psql),schema.sql复制到D盘,导入schema.sql,初始化数据库。

                  

                         

注意导入sql文件的路径用/,不是\。


 

3、 解压lumen-v0.3.0-x86_64-pc-windows.rar到任意目录,修改config-example.toml中数据库连接信息,填入正确的数据库端口号5432和数据库密码

4、 在电脑的环境变量中添加LUMINA_TLS=false,或者新建两个批处理调用IDA程序。

 运行IDA8.3x64.bat

@echo off

set LUMINA_TLS=false

cd /d "D:\Program Files (x86)\IDA   Pro 8.3\"

Start ida64.exe

运行IDA8.3x86.bat

@echo off

set LUMINA_TLS=false

cd /d "D:\Program Files (x86)\IDA   Pro 8.3\"

Start ida.exe


 5、 运行lumen服务器,可创建一个批处理来运行

启动lumen.cmd

@echo off

lumen -c config-example.toml


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 5
支持
分享
最新回复 (21)
雪    币: 520
活跃值: (533)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
8.3的破解版不是刚出来呢
2023-11-26 04:49
0
雪    币: 246
活跃值: (4497)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
3

支持

最后于 2023-11-26 11:14 被ookkaa编辑 ,原因:
2023-11-26 10:31
0
雪    币: 14633
活跃值: (17729)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
4
感谢分享,能简单描述一下这个服务器对IDA Pro的作用是什么么?
2023-11-26 14:59
0
雪    币: 107
活跃值: (1738)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
5
pureGavin 感谢分享,能简单描述一下这个服务器对IDA Pro的作用是什么么?
我还没碰到过需要团队协助的场景。
2023-11-26 17:20
0
雪    币: 9179
活跃值: (6400)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
pureGavin 感谢分享,能简单描述一下这个服务器对IDA Pro的作用是什么么?
可以共享分析结果,7.7有私人的lumen,然后大家把自己分析的公共函数,上传进去,也可以下拉。
https://abda.nl/lumen/
2023-11-26 17:31
0
雪    币: 3535
活跃值: (31016)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
感谢分享
2023-11-26 23:19
1
雪    币: 2324
活跃值: (5063)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
mudebug 可以共享分析结果,7.7有私人的lumen,然后大家把自己分析的公共函数,上传进去,也可以下拉。 https://abda.nl/lumen/
怎么把别人上传的数据拉下来?
2023-11-27 16:14
0
雪    币: 1229
活跃值: (1765)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
感恩分享
2023-11-27 18:08
0
雪    币: 9179
活跃值: (6400)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
值得怀疑 怎么把别人上传的数据拉下来?

根据主页的指引 修改配置加入Lumain然后就会出现上面的选项,选第一个就是拉取,选第二个就是上传

然后这个服务器是老外的,得挂个梯子跑个1分钟左右就能好。

2023-11-27 18:15
0
雪    币: 10026
活跃值: (7002)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
mudebug 可以共享分析结果,7.7有私人的lumen,然后大家把自己分析的公共函数,上传进去,也可以下拉。 https://abda.nl/lumen/
8.3怎么用这个,照着教程用socat转发提示握手失败
2023-11-27 18:19
0
雪    币: 9179
活跃值: (6400)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
我的小拇指啊 8.3怎么用这个,照着教程用socat转发提示握手失败[em_5]
他只支持ida 8.0以下的版本,首页说明了
2023-11-27 18:58
0
雪    币: 1467
活跃值: (3987)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
13
mudebug 他只支持ida 8.0以下的版本,首页说明了
我用的8.3,测试通过。注意8.3版本,需要在电脑的环境变量中添加LUMINA_TLS=false,或者新建两个批处理调用IDA程序。批处理中先设置环境变量LUMINA_TLS=false
运行IDA8.3x64.bat
@echo off
set LUMINA_TLS=false
cd /d "D:\Program Files (x86)\IDA   Pro 8.3\"
Start ida64.exe

运行IDA8.3x86.bat
@echo off
set LUMINA_TLS=false
cd /d "D:\Program Files (x86)\IDA   Pro 8.3\"
Start ida.exe
2023-11-27 22:16
0
雪    币: 1467
活跃值: (3987)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
14
frozenrain 我还没碰到过需要团队协助的场景。
当你详细分析某个版本的软件后,你的各种成果可以保存到你自己的lumen服务器,当这个软件升级了,你要分析他的新版本,这个时候lumen服务器就排上用场了,点一下pull all,就可以见证奇迹了。
2023-11-27 22:19
0
雪    币: 2324
活跃值: (5063)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
mudebug 根据主页的指引 修改配置加入Lumain然后就会出现上面的选项,选第一个就是拉取,选第二个就是上传然后这个服务器是老外的,得挂个梯子跑个1分钟左右就能好。
这样啊,我以为是把别人上传的数据,拉到自己的数据库里
2023-11-28 11:58
0
雪    币: 10026
活跃值: (7002)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
编译了个新的socat用来转发就可以了,之前找到的版本太老了
2023-11-29 09:32
0
雪    币: 1671
活跃值: (215852)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
17
tql
2023-11-29 09:40
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
18
编译了个最新的socat 拿来转发 
socat端报错 
证书验证失败 干哦
2023-11-29 15:57
0
雪    币: 203
活跃值: (1204)
能力值: ( LV9,RANK:195 )
在线值:
发帖
回帖
粉丝
19
值得怀疑 这样啊,我以为是把别人上传的数据,拉到自己的数据库里[em_2]
大家都是搞逆向的,这辛苦活儿,没好处谁给你啊
2023-11-29 18:03
0
雪    币: 243
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
20
大佬,看了你在这个帖子里面的评论过来的。
https://bbs.kanxue.com/thread-140788.htm

那个帖子里,帖主提到的方法,手动一个个去除,但是程序有上百个引用,手动改起来太难了,有什么高效的工具或方法吗? 

大佬,  你评论说直接重新强签名 , 没明白具体该怎么操作?

难道是说,自己生成snk文件,ilasm.exe把修改后的il文件打包成dll,用自己的snk文件进行签名?
2024-5-11 12:58
0
雪    币: 1467
活跃值: (3987)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
21
方法很多,多用用论坛的搜索功能
2024-5-13 10:31
0
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
22

非常棒的教程,试了一下,clinet已经同步下了数据结构的符号,但是local type和structure界面里都没有,函数内部也无法识别结构体成员。

最后于 2024-11-6 18:29 被yx_cetc编辑 ,原因: 问题已解决
2024-11-6 15:45
0
游客
登录 | 注册 方可回帖
返回
//