首页
社区
课程
招聘
为IDA 8.3架设私人lumen服务器
发表于: 2023-11-25 23:54 13955

为IDA 8.3架设私人lumen服务器

2023-11-25 23:54
13955

之前也写过《为IDA架设私人lumen服务器》,适用于IDA 7.7,8.x以上测试失败,所以今天更新了一下。

1、 准备win10/11、IDA 8.3、lumen 0.3 windows、PostgreSQL 10安装包。

lumen源码地址:895K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6F1j5h3W2E0z5e0c8S2i4K6u0r3L8s2g2E0k6h3&6Q4x3V1k6S2M7X3y4Z5K9i4k6W2i4K6u0r3M7X3g2X3M7#2)9J5c8Y4c8S2k6%4y4Q4x3V1k6$3x3q4)9J5k6e0y4Q4x3X3f1H3i4K6u0W2P5X3W2H3

PostgreSQL 10安装包:到553K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2W2L8Y4c8W2M7Y4m8J5K9i4y4W2k6r3u0Q4x3X3g2U0L8$3#2Q4x3V1k6V1L8%4N6F1L8r3!0S2k6s2y4Q4x3V1k6H3L8%4y4@1k6%4u0W2M7#2)9J5k6s2m8G2M7%4c8Y4M7X3g2K6M7h3I4Q4x3X3c8V1L8%4N6F1L8r3!0S2k6s2x3`. 下载9d8K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4k6i4c8Q4x3X3g2W2L8Y4c8W2M7Y4m8J5K9i4y4W2k6r3u0Q4x3X3g2U0L8$3#2Q4x3V1k6H3L8%4y4@1k6%4u0W2M7%4q4D9i4K6u0r3M7r3!0K6N6r3N6J5k6i4y4I4L8q4)9J5k6o6p5H3i4K6u0W2x3U0m8Q4x3X3b7I4i4K6u0V1N6$3W2F1k6r3!0%4M7#2)9J5k6s2R3$3y4q4)9J5k6h3g2^5k6b7`.`.

 

2、 先安装postgresql-10.20-1-windows-x64.exe,设置数据库端口、密码等信息

username:postgres

password:sa

port:5432

 

运行PostgreSQL 10的SQL Shell (psql),schema.sql复制到D盘,导入schema.sql,初始化数据库。

                  

                         

注意导入sql文件的路径用/,不是\。


 

3、 解压lumen-v0.3.0-x86_64-pc-windows.rar到任意目录,修改config-example.toml中数据库连接信息,填入正确的数据库端口号5432和数据库密码

4、 在电脑的环境变量中添加LUMINA_TLS=false,或者新建两个批处理调用IDA程序。

 运行IDA8.3x64.bat

@echo off

set LUMINA_TLS=false

cd /d "D:\Program Files (x86)\IDA   Pro 8.3\"

Start ida64.exe

运行IDA8.3x86.bat

@echo off

set LUMINA_TLS=false

cd /d "D:\Program Files (x86)\IDA   Pro 8.3\"

Start ida.exe


 5、 运行lumen服务器,可创建一个批处理来运行

启动lumen.cmd

@echo off

lumen -c config-example.toml


[招生]系统0day安全-IOT设备漏洞挖掘(第6期)!

上传的附件:
收藏
免费 5
支持
分享
最新回复 (21)
雪    币: 548
活跃值: (558)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
8.3的破解版不是刚出来呢
2023-11-26 04:49
0
雪    币: 246
活跃值: (4567)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
3

支持

最后于 2023-11-26 11:14 被ookkaa编辑 ,原因:
2023-11-26 10:31
0
雪    币: 14809
活跃值: (17954)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
4
感谢分享,能简单描述一下这个服务器对IDA Pro的作用是什么么?
2023-11-26 14:59
0
雪    币: 107
活跃值: (1854)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
5
pureGavin 感谢分享,能简单描述一下这个服务器对IDA Pro的作用是什么么?
我还没碰到过需要团队协助的场景。
2023-11-26 17:20
0
雪    币: 9390
活跃值: (6600)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
pureGavin 感谢分享,能简单描述一下这个服务器对IDA Pro的作用是什么么?
可以共享分析结果,7.7有私人的lumen,然后大家把自己分析的公共函数,上传进去,也可以下拉。
944K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6S2j5X3c8S2i4K6u0W2L8X3I4Q4x3V1k6D9N6h3#2W2L8W2)9J5c8R3`.`.
2023-11-26 17:31
0
雪    币: 4166
活跃值: (31191)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
感谢分享
2023-11-26 23:19
1
雪    币: 2012
活跃值: (5269)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
mudebug 可以共享分析结果,7.7有私人的lumen,然后大家把自己分析的公共函数,上传进去,也可以下拉。 8d9K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6S2j5X3c8S2i4K6u0W2L8X3I4Q4x3V1k6D9N6h3#2W2L8W2)9J5c8R3`.`.
怎么把别人上传的数据拉下来?
2023-11-27 16:14
0
雪    币: 1238
活跃值: (1805)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
感恩分享
2023-11-27 18:08
0
雪    币: 9390
活跃值: (6600)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
值得怀疑 怎么把别人上传的数据拉下来?

根据主页的指引 修改配置加入Lumain然后就会出现上面的选项,选第一个就是拉取,选第二个就是上传

然后这个服务器是老外的,得挂个梯子跑个1分钟左右就能好。

2023-11-27 18:15
0
雪    币: 10201
活跃值: (7325)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
mudebug 可以共享分析结果,7.7有私人的lumen,然后大家把自己分析的公共函数,上传进去,也可以下拉。 3c1K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6S2j5X3c8S2i4K6u0W2L8X3I4Q4x3V1k6D9N6h3#2W2L8W2)9J5c8R3`.`.
8.3怎么用这个,照着教程用socat转发提示握手失败
2023-11-27 18:19
0
雪    币: 9390
活跃值: (6600)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
我的小拇指啊 8.3怎么用这个,照着教程用socat转发提示握手失败[em_5]
他只支持ida 8.0以下的版本,首页说明了
2023-11-27 18:58
0
雪    币: 1515
活跃值: (4142)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
13
mudebug 他只支持ida 8.0以下的版本,首页说明了
我用的8.3,测试通过。注意8.3版本,需要在电脑的环境变量中添加LUMINA_TLS=false,或者新建两个批处理调用IDA程序。批处理中先设置环境变量LUMINA_TLS=false
运行IDA8.3x64.bat
@echo off
set LUMINA_TLS=false
cd /d "D:\Program Files (x86)\IDA   Pro 8.3\"
Start ida64.exe

运行IDA8.3x86.bat
@echo off
set LUMINA_TLS=false
cd /d "D:\Program Files (x86)\IDA   Pro 8.3\"
Start ida.exe
2023-11-27 22:16
0
雪    币: 1515
活跃值: (4142)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
14
frozenrain 我还没碰到过需要团队协助的场景。
当你详细分析某个版本的软件后,你的各种成果可以保存到你自己的lumen服务器,当这个软件升级了,你要分析他的新版本,这个时候lumen服务器就排上用场了,点一下pull all,就可以见证奇迹了。
2023-11-27 22:19
0
雪    币: 2012
活跃值: (5269)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
mudebug 根据主页的指引 修改配置加入Lumain然后就会出现上面的选项,选第一个就是拉取,选第二个就是上传然后这个服务器是老外的,得挂个梯子跑个1分钟左右就能好。
这样啊,我以为是把别人上传的数据,拉到自己的数据库里
2023-11-28 11:58
0
雪    币: 10201
活跃值: (7325)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
编译了个新的socat用来转发就可以了,之前找到的版本太老了
2023-11-29 09:32
0
雪    币: 1685
活跃值: (215867)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
17
tql
2023-11-29 09:40
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
18
编译了个最新的socat 拿来转发 
socat端报错 
证书验证失败 干哦
2023-11-29 15:57
0
雪    币: 203
活跃值: (1269)
能力值: ( LV9,RANK:195 )
在线值:
发帖
回帖
粉丝
19
值得怀疑 这样啊,我以为是把别人上传的数据,拉到自己的数据库里[em_2]
大家都是搞逆向的,这辛苦活儿,没好处谁给你啊
2023-11-29 18:03
0
雪    币: 243
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
20
大佬,看了你在这个帖子里面的评论过来的。
https://bbs.kanxue.com/thread-140788.htm

那个帖子里,帖主提到的方法,手动一个个去除,但是程序有上百个引用,手动改起来太难了,有什么高效的工具或方法吗? 

大佬,  你评论说直接重新强签名 , 没明白具体该怎么操作?

难道是说,自己生成snk文件,ilasm.exe把修改后的il文件打包成dll,用自己的snk文件进行签名?
2024-5-11 12:58
0
雪    币: 1515
活跃值: (4142)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
21
方法很多,多用用论坛的搜索功能
2024-5-13 10:31
0
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
22

非常棒的教程,试了一下,clinet已经同步下了数据结构的符号,但是local type和structure界面里都没有,函数内部也无法识别结构体成员。

最后于 2024-11-6 18:29 被yx_cetc编辑 ,原因: 问题已解决
2024-11-6 15:45
0
游客
登录 | 注册 方可回帖
返回