首页
社区
课程
招聘
[原创]IDA lumina C# 服务端实现
发表于: 2021-1-4 23:40 8888

[原创]IDA lumina C# 服务端实现

2021-1-4 23:40
8888

IDA 7.2中引入的Lumina是一种在线功能识别功能,其描述如下:

Lumina服务器目前非常简单:它包含有关知名函数的元数据(函数名称,原型,注释,操作数类型和其他信息)。任何用户都可以从Lumina发送或接收元数据。
使用Lumina时,IDA不会将字节模式发送到服务器。相反,它发送一些哈希值,这足以使Lumina找到相应的元数据。如果找到元数据,则将其下载并应用于当前数据库。这是改进拆卸清单的好方法。可以将IDA配置为在分析结束时自动请求元数据。”
来源:527K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2Z5k6i4S2Q4x3X3c8J5j5i4W2K6i4K6u0W2j5$3!0E0i4K6u0r3M7s2u0G2k6s2g2U0N6s2y4Q4x3V1k6A6k6r3q4Q4x3V1k6D9N6h3#2A6L8X3p5`.

简而言之,Lumina是一种很好的旧FLIRT(快速库识别和识别技术)机制的发展,并进行了一些改进:

功能嵌入在IDA GUI中:不再需要用于生成签名的外部工具
最终用户可以选择要为其生成签名的功能(一个,全部或用户选择)
不同于FLIRT,所有签名和元数据都存储在单个数据库中,以避免每个签名文件的单独加载
存储了其他元数据,而不仅仅是过去的函数名和注释。

 

以上是机翻~

 

Lumen是第一个出现的通过rust实现的lumina服务端的项目,后来因为lumina的poc另外一个团队发出来,于是lumen也就开源出来了。

 

RUST咱又不会,另外一个poc只是一个poc不能当项目使用,于是我用C#实现了一套,目前还缺对接数据库,其他的我本地测试没问题~

 

C#Lumina : 028K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6I4K9h3&6Y4K9s2g2S2j5Y4g2E0L8#2)9J5c8X3I4#2L8h3W2F1j5b7`.`.
Lumen : 1f0K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6F1j5h3W2E0z5e0c8S2i4K6u0r3L8s2g2E0k6h3^5`.
lumina poc : d2bK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6K6P5h3&6S2j5$3E0@1K9i4k6Q4x3V1k6D9N6h3#2A6L8X3q4Q4y4h3k6K6k6i4u0$3k6i4t1`.


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2021-1-4 23:43 被还我六千雪币编辑 ,原因: md
收藏
免费 5
支持
分享
最新回复 (12)
雪    币: 677
活跃值: (1081)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
布大代理NB~
2021-1-4 23:41
0
雪    币: 4709
活跃值: (1695)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
3
布墨大成功
2021-1-4 23:46
0
雪    币: 889
活跃值: (4117)
能力值: ( LV6,RANK:98 )
在线值:
发帖
回帖
粉丝
4
qdjytony 布大代理NB~
听不懂 听不懂
2021-1-4 23:47
0
雪    币: 889
活跃值: (4117)
能力值: ( LV6,RANK:98 )
在线值:
发帖
回帖
粉丝
5
如斯咩咩咩 布墨大成功
大成功
2021-1-4 23:47
0
雪    币: 3847
活跃值: (5116)
能力值: ( LV3,RANK:37 )
在线值:
发帖
回帖
粉丝
6
布墨大成功
2021-1-5 09:02
0
雪    币: 1286
活跃值: (10967)
能力值: ( LV9,RANK:181 )
在线值:
发帖
回帖
粉丝
7
大佬,学习C#再写和学习RUST,哪个容易一点呀?
2021-1-5 09:45
0
雪    币: 889
活跃值: (4117)
能力值: ( LV6,RANK:98 )
在线值:
发帖
回帖
粉丝
8
nevinhappy 大佬,学习C#再写和学习RUST,哪个容易一点呀?
不会rust呀~ 主要看哪个语言  你以后能用上 就学哪个
2021-1-5 09:57
0
雪    币: 1005
活跃值: (5502)
能力值: ( LV12,RANK:312 )
在线值:
发帖
回帖
粉丝
9
布墨大成功
2021-1-5 10:28
0
雪    币: 889
活跃值: (4117)
能力值: ( LV6,RANK:98 )
在线值:
发帖
回帖
粉丝
10
qqzxc 布墨大成功
冲冲冲,大成功
2021-1-8 22:22
0
雪    币: 889
活跃值: (4117)
能力值: ( LV6,RANK:98 )
在线值:
发帖
回帖
粉丝
11
L0x1c 布墨大成功
冲冲冲,大成功
2021-1-8 22:22
0
雪    币: 1669
活跃值: (4637)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
12
没成功,等数据库版本
2021-1-18 10:19
0
雪    币: 889
活跃值: (4117)
能力值: ( LV6,RANK:98 )
在线值:
发帖
回帖
粉丝
13
方向感 没成功,等数据库版本
最近时间不充足没啥时间搞,可以交流一下 为什么没成功  应该是直接生成 跑起来就行了
2021-1-21 09:26
0
游客
登录 | 注册 方可回帖
返回