HRP Auto Analyze 魔法分析之星

集成了污点反向溯源调用链追踪、LLM智能分析、可视化漏洞报告等强大功能的新一代智能漏洞分析工具

Powered by HRP@Nepnep
支持我就请给我个star吧~

智能调用链追踪

采用LLM智能化结汇汇编与伪代码上下分析,自动分析代码调用关系,精准定位漏洞源头

双重视觉呈现

结合图形化界面和代码视图,让漏洞分析更直观清晰

深度威胁建模

构建完整的威胁模型,预测潜在安全风险

安装指南

1

环境准备

确保系统已安装 Python 3.12+ 版本与IDA pro 9.0

2

安装依赖

找到你的IDA python 所在路径 例如 👇
C:\Python312\python.exe -m pip install openai tenacity

使用说明

基础功能

  • 自动扫描代码漏洞
  • 生成分析报告

高级功能

  • 自定义扫描规则
  • 可视化链路上函数伪代码与汇编

技术特色

AI 驱动

基于LLM智能分析

高性能

优化的扫描引擎,快速完成分析任务

可扩展

支持自定义规则和插件开发

分析报告样例

🪄二进制安全分析报告🪄 ——Power by HRP@Nepnep

🪄二进制安全分析报告🪄

Power by HRP@Nepnep


🕛报告生成时间:2025-02-26 14:02:49

风险概况

高危漏洞数量

4

中危漏洞数量

2

低危漏洞数量

0

总漏洞数量

6

漏洞详情

漏洞 1: printf

CWE-119 CVSS: 7.5 高危

漏洞 2: system

CWE-78 CVSS: 7.2 高危

漏洞 3: strcpy

CWE-120 CVSS: 7.5 高危

漏洞 4: access

CWE-367 CVSS: 5.0 中危

漏洞 5: sprintf

CWE-119 CVSS: 7.5 高危

漏洞 6: strtok

CWE-120 CVSS: 6.5 中危
第1页/共3页

技术内幕

危险函数扫描

通过预设的危险函数库,快速定位代码中的潜在威胁点,建立初步的漏洞地图。

调用链溯源

基于代码静态分析,构建完整的函数调用关系图,追踪数据流向。

逆向回溯

从漏洞点逆向分析数据来源,识别输入验证缺陷。

汇编级验证

深入底层汇编代码,验证漏洞的真实性和利用条件。

技术流程图

LLM智能分析

利用大语言模型分析代码语义,提供智能化的漏洞评估和修复建议。

CVSS 3.1评分

根据漏洞影响范围和利用难度,给出标准化的威胁等级评分。