推荐开源项目:syms2elf
2024-05-30 13:24:42作者:裴锟轩Denise
项目介绍
在逆向工程和软件安全领域,IDA 和 radare2 是两款非常强大的工具,它们能帮助我们识别并理解二进制文件中的函数。但是,这些工具的分析结果通常局限于自身的环境。现在,有了 syms2elf 这个插件,我们可以将 IDA 或 radare2 的符号信息(目前仅支持函数)导出到 ELF 符号表中,使得其他工具也能利用这些强大的分析成果。
支持平台:32位和64位文件格式。
安装方法
IDA
只需将 syms2elf.py 文件复制到 IDA 的 plugins 目录即可。
radare2
通过 r2pm 包管理器安装:r2pm -i syms2elf
使用示例
假设你有一个全剥离(fully-stripped)的 ELF 文件:
$ file test1_x86_stripped
test1_x86_stripped: ELF 32-bit LSB executable, Intel 80386, version 1 (SYSV), dynamically linked (uses shared libs), for GNU/Linux 2.6.32, stripped
首先,在 IDA 或 radare2 中重命名一些函数,然后运行 syms2elf 并指定输出文件。执行后,你会看到类似下面的输出:

接着,再来看看 radare2 的效果:

最后,你会发现你的文件已经不再是剥离状态了:
$ file test1_x86_unstripped
test1_x86_unstripped: ELF 32-bit LSB executable, Intel 80386, version 1 (SYSV), dynamically linked (uses shared libs), for GNU/Linux 2.6.32, not stripped
现在,你可以用任何支持 ELF 格式的工具来轻松分析这个文件了。
主要作者
- Daniel García (@danigargu)
- Jesús Olmos (@sha0coder)
联系方式
有任何评论或需求,请随时联系我们,我们将非常乐意听到您的声音!
借助 syms2elf,您可以充分利用 IDA 和 radare2 的智能分析,同时还可让其他工具共享这些分析成果,提高整个工作流程的效率和便利性。无论是研究开源项目,还是处理日常的逆向任务,这款工具都值得您试一试!
登录后查看全文
热门项目推荐
GLM-5智谱 AI 正式发布 GLM-5,旨在应对复杂系统工程和长时域智能体任务。Jinja00
GLM-5-w4a8GLM-5-w4a8基于混合专家架构,专为复杂系统工程与长周期智能体任务设计。支持单/多节点部署,适配Atlas 800T A3,采用w4a8量化技术,结合vLLM推理优化,高效平衡性能与精度,助力智能应用开发Jinja00
jiuwenclawJiuwenClaw 是一款基于openJiuwen开发的智能AI Agent,它能够将大语言模型的强大能力,通过你日常使用的各类通讯应用,直接延伸至你的指尖。Python0159- QQwen3.5-397B-A17BQwen3.5 实现了重大飞跃,整合了多模态学习、架构效率、强化学习规模以及全球可访问性等方面的突破性进展,旨在为开发者和企业赋予前所未有的能力与效率。Jinja00
AtomGit城市坐标计划AtomGit 城市坐标计划开启!让开源有坐标,让城市有星火。致力于与城市合伙人共同构建并长期运营一个健康、活跃的本地开发者生态。01
hotgoHotGo 是一个基于 vue 和 goframe2.0 开发的全栈前后端分离的开发基础平台和移动应用平台,集成jwt鉴权,动态路由,动态菜单,casbin鉴权,消息队列,定时任务等功能,提供多种常用场景文件,让您把更多时间专注在业务开发上。Go02
项目优选
收起
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
596
3.98 K
Ascend Extension for PyTorch
Python
433
516
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
913
749
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
365
237
暂无简介
Dart
837
204
昇腾LLM分布式训练框架
Python
130
153
华为昇腾面向大规模分布式训练的多模态大模型套件,支撑多模态生成、多模态理解。
Python
128
173
React Native鸿蒙化仓库
JavaScript
321
371
AscendNPU-IR是基于MLIR(Multi-Level Intermediate Representation)构建的,面向昇腾亲和算子编译时使用的中间表示,提供昇腾完备表达能力,通过编译优化提升昇腾AI处理器计算效率,支持通过生态框架使能昇腾AI处理器与深度调优
C++
111
165
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.45 K
809