rop_scanner — um scanner para gadgets ROP/JOP/syscall em arquivos PE do Windows
Ferramentas2026-06-26, 07:29
rop_scanner é uma ferramenta C++17 multiplataforma (Windows / Linux / macOS) para localizar gadgets ROP, JOP, syscall e stack-pivot em arquivos PE do Windows (DLL, EXE, SYS, OCX, DRV, EFI). Funciona sem carregar módulos na memória, decodifica bytes usando o desmontador Zydis e produz gadgets descobertos nos formatos
text, json, ropper ou como um dicionário Python para pwntools.Casos de uso:
• Procurar gadgets úteis em binários e bibliotecas
• Preparar dados para construir cadeias ROP
• Desenvolver exploits para Windows quando você precisa encontrar rapidamente gadgets em
ntdll.dll, kernelbase.dll, win32u.dll, etc.
• Análise de malware
• Tarefas CTF de exploração pwn/binaryExemplo de uso:
shell
rop_scanner ntdll.dll --filter "pop rcx ; pop rdx ; pop r8" --format pwntools```
Em comparação com ferramentas como `Ropper` e `ROPGadget`, o `rop_scanner` é mais adequado para recursos específicos do Windows (CFG, PDB e pesquisa entre módulos através de arquivos de sistema do Windows), embora não suporte binários ELF ou Mach-O.
Ferramenta: https://github.com/oxfemale/rop_scannerFornecedor
Produto
Mais