首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
逆向工程
发新帖
1
1
[分享]ida插件分享:更好的xref与VulFi
发表于: 2026-7-30 17:00
286
[分享]ida插件分享:更好的xref与VulFi
mcrock
2026-7-30 17:00
286
# 前言 在逆向二进制程,我经常遇到一个场景:对system/printf,我需要审它的调用是否有问题。可是一个二进制程序需要审的调用太多了,根据xref去一个个跳转过去审计并不明智。基于这个想法,我做出了第一版的插件,在看雪也写了篇介绍的[文章](https://bbs.kanxue.com/thread-288572.htm) 现在我修改了交互、修复了一个导致重复的显示的bug并加入了导出调用表的功能。并且为VulFi也加入了这个功能。来看看新版是怎么样的吧 项目地址:<a href="elink@9a2K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6d9K9f1#2#2j5i4N6S2i4K6u0r3K9h3c8S2i4K6u0V1k6Y4g2F1j5#2)9J5k6r3y4S2L8r3I4Q4x3X3c8$3K9h3g2%4k6i4t1`."><mark class="encrypted">4ecK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6d9K9f1#2#2j5i4N6S2i4K6u0r3K9h3c8S2i4K6u0V1k6Y4g2F1j5#2)9J5k6r3y4S2L8r3I4Q4x3X3c8$3K9h3g2%4k6i4t1`.</mark></a> <a href="elink@e97K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6d9K9f1#2#2j5i4N6S2i4K6u0r3g2Y4g2D9c8X3V1`."><mark class="encrypted">1f5K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6d9K9f1#2#2j5i4N6S2i4K6u0r3g2Y4g2D9c8X3V1`.</mark></a> # 介绍 ## func-call-viewer 将插件文件复制到IDA插件目录后打开IDA,选中要分析的函数  然后按Alt+W,就会列出这个函数所有的调用。我们就可以比较轻松的去审计代码是否存在漏洞。点击就可以前往对应的反汇编/伪代码窗口进行进一步分析了。  在调用很多的时候,我们也可以用ida自带的搜索做一下初筛,比如ctrl+f打开搜索后输入`"(v"`,这样就可以排除硬编码的system调用。  如果想把结果扔给ai审,也可以导出为csv  ## VulFi Fulfi是一个漏洞扫描插件。我在原本插件的基础上加入了相同的调用列表。并且加入了一个自己比较需要的简单规则Light rules。 同样的把件文件复制到IDA插件目录后打开IDA,在Search窗口中有VulFi选项  点击后可以选定扫描的规则,我个人肯定是推荐这个Light Rules,Default扫描的内容太多了,遇到稍大一点的二进制扫描就有点费时了。  同样的,我们可以看到所有VulFi标记可能存在漏洞的函数的调用  如果对我的插件有任何建议或者发现了bug,欢迎留言讨论或者提issue!
冰与火的战歌:Windows内核攻防实战高级班!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。
收藏
・
1
点赞
・
1
打赏
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
mb_fefksfsl
期待更多优质内容的分享,论坛有你更精彩!
2026-8-1 17:33
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
0
)
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
mcrock
5
发帖
2
回帖
10
RANK
关注
私信
他的文章
[分享]ida插件分享:更好的xref与VulFi
286
[原创]从C到pwn入门
10647
[原创]用ida插件快速审计函数调用
9946
[翻译]TOTOLINK A3002R路由器静态分析和1day漏洞利用
1860
[分享]使用ida脚本 恢复/提取 ida未能识别的ELF文件符号表
1442
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部