rop_scanner — um scanner para gadgets ROP/JOP/syscall em arquivos PE do Windows

Ferramentas2026-06-26, 07:29
rop_scanner é uma ferramenta C++17 multiplataforma (Windows / Linux / macOS) para localizar gadgets ROP, JOP, syscall e stack-pivot em arquivos PE do Windows (DLL, EXE, SYS, OCX, DRV, EFI). Funciona sem carregar módulos na memória, decodifica bytes usando o desmontador Zydis e produz gadgets descobertos nos formatos text, json, ropper ou como um dicionário Python para pwntools.
Casos de uso: • Procurar gadgets úteis em binários e bibliotecas • Preparar dados para construir cadeias ROP • Desenvolver exploits para Windows quando você precisa encontrar rapidamente gadgets em ntdll.dll, kernelbase.dll, win32u.dll, etc. • Análise de malware • Tarefas CTF de exploração pwn/binary
Exemplo de uso:
shell
rop_scanner ntdll.dll --filter "pop rcx ; pop rdx ; pop r8" --format pwntools```

Em comparação com ferramentas como `Ropper` e `ROPGadget`, o `rop_scanner` é mais adequado para recursos específicos do Windows (CFG, PDB e pesquisa entre módulos através de arquivos de sistema do Windows), embora não suporte binários ELF ou Mach-O.

Ferramenta: https://github.com/oxfemale/rop_scanner
Fornecedor
Oxfemale
Produto
Linux
Macos
Pwntools
Ropgadget
Ropper
Rop_Scanner
Mais