JusticeRage/Gepetto

IDA plugin which queries language models to speed up reverse-engineering

解决的问题

逆向工程由 IDA Pro 反编译生成的代码,通常需要手动重命名变量并添加注释,才能理解函数的功能,过程十分繁琐。Gepetto 通过使用大语言模型(LLMs)分析和解释 IDA Pro 反编译出的函数逻辑,自动完成这一过程。

工作原理

作为 IDA Pro 的 Python 插件,Gepetto 将函数的反编译伪代码发送给选定的 LLM 服务提供商。模型分析代码后返回变量重命名建议和功能解释,插件随后将这些修改应用到 IDA 环境中。

适用人群

使用 IDA Pro(版本 7.6 或更高)和 Hex-Rays 反编译器的安全研究人员、恶意软件分析师和逆向工程师。

主要特性

  • 广泛模型支持:支持 OpenAI、Anthropic、Google Gemini、Azure、Ollama、Groq、Together、Novita AI 和 Kluster.ai 等多种服务提供商。
  • 即时代码优化:提供快捷键用于解释函数、添加注释和请求更优的变量名。
  • 可扩展的提供者系统:支持通过 Python 脚本或分发入口点添加自定义 LLM 提供者。
  • 内置 CLI 接口:在 IDA 内部集成 CLI,可直接向 LLM 提问关于代码的问题。
  • 本地 LLM 支持:兼容 Ollama 和 LM Studio 等本地模型运行器。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目