惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

M
MIT News - Artificial intelligence
罗磊的独立博客
Hugging Face - Blog
Hugging Face - Blog
J
Java Code Geeks
G
Google Developers Blog
美团技术团队
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
腾讯CDC
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
T
The Blog of Author Tim Ferriss
月光博客
月光博客
B
Blog
WordPress大学
WordPress大学
云风的 BLOG
云风的 BLOG
博客园_首页
人人都是产品经理
人人都是产品经理
aimingoo的专栏
aimingoo的专栏
Y
Y Combinator Blog
Jina AI
Jina AI
S
SegmentFault 最新的问题
H
Help Net Security
博客园 - 聂微东
Microsoft Azure Blog
Microsoft Azure Blog
Google DeepMind News
Google DeepMind News

博客园 - GKLBB

软件神器 --- ctf靶场 之 pwn.college 术语俗话 --- 什么是加密狗 软件神器 --- 自动电脑锁屏软件 软件研发 --- 网络安全 之 putty生成无密码登录密钥 软件神器 --- 视频剪辑 之 Avidemux MP4Joiner Shotcut 软件神器 --- 视频格式转化 之 handbrake 软件研发 --- 经验之谈 这个是什么图标,经常看到 软件研发 --- 术语俗话 之 多模态 术语俗话 --- 什么是大数据开发 软件研发 --- 术语俗话 之 什么是边缘计算 软件研发 --- 应知应会 之 什么是云计算开发 应知应会 --- 如何不装软件查看网速 常见问题解决 --- 360拦截接触 常见问题解决 --- 加入会议摄像头无法打开 网络安全 --- CTF打靶 之 ZIP伪加密 → Robot36慢扫电视 → 二维码补齐 → DeepSound隐写 → GPG解密 → Base64图片 → SilentEye隐写 软件研发 --- 应知应会 之 无错误的闪退如何解决 软件研发 --- 应知应会 之 为什么别人的软件如此复杂我的如此简单 网络安全 --- 应知应会 之 什么是旁站 应知应会 --- 如何查询备案 软件神器 --- 格式转化 之 jpg 2 svg 网络安全 --- CTF打靶 之 flag搜索 软件神器 --- 互联网测速 之 软件神器 --- 局域网测速 之 iperf 常见问题解决 --- 模拟器USG6000打开后,启动设备失败,错误40 软件研发 --- AI网络 之 ensp配置生成 软件研发 --- AI编程 之 极简流程 软件研发 --- AI生图产品比较 常见问题解答 --- 为什么我的服务一直被人DDOS 软件研发 --- 开发万能格式转化工具
应用安全 --- rust tauri编译exe内部库sig文件生成
GKLBB · 2026-06-03 · via 博客园 - GKLBB

https://gitee.com/null_465_7266/idasig4rust

我在官方版本上修复了配置和导出错误

# RIFT (Rust Interactive Function Tool) 代码库用法总结
## 一、项目简介
RIFT 是一个帮助逆向工程师识别 Rust 恶意软件中库代码的工具套件,由 MIRAGE Team 开发,主要功能是生成 FLIRT (Function Library Identification and Recognition Technology) 签名。

## 二、核心功能
功能类别 具体功能 元数据提取 提取 Rust 编译器版本、commit hash、目标架构、crate 信息等 FLIRT 签名生成 为 rustc 工具链和各个 crate 生成签名 多模式支持 文件分析模式、JSON 配置模式、直接生成模式 IDA 集成 通过插件在 IDA Pro 中直接生成和应用签名

## 三、安装步骤
## 四、使用方式
### 4.1 命令行模式 文件分析模式 JSON 配置模式 直接生成模式
### 4.2 服务器模式
API 端点 :

方法 路径 说明 POST /flirt 提交 FLIRT 生成任务 GET /job?id=<job_id> 查询任务状态 GET /jobs 列出所有任务 GET /health 健康检查

### 4.3 IDA Pro 集成
## 五、签名合并工具
项目提供了多个签名合并脚本:

脚本 用途 merge_sig.py 直接解析并合并 .sig 文件 merge_sigs_flair.py 使用 FLAIR 工具链合并 merge_sigs_simple.py 简化版合并脚本

使用示例 :

## 六、生成的签名使用
1. 签名文件位置 : output/ 目录下的 .sig 文件
2. 导入 IDA : 将 .sig 文件复制到 IDA/sig/x64/ 目录
3. 应用签名 : 在 IDA 中通过 File > Load file > FLIRT signature file 加载
## 七、项目结构
```
RIFT/
├── librift/           # 核心库
│   ├── cargo_configs.py
│   ├── crate.py
│   ├── flirt.py       # FLIRT 签名生成
│   ├── meta_extractor.py
│   ├── rift_gen.py
│   └── utils.py
├── libsrv/            # 服务器组件
├── bin/               # IDA 工具
├── data/              # 数据文件
│   └── rustc_hashes.json
├── rift_cli.py        # 命令行入口
├── rift_server.py     # 服务器入口
└── merge_sig.py       # 签名合并工具
```
## 八、注意事项
1. 安全警告 : 仅在隔离的虚拟机环境中运行
2. 平台支持 : 仅在 Windows 上测试过
3. 配置文件 : 确保 rift_config.cfg 中的路径配置正确
4. rustc_hashes.json : 需要定期更新以支持最新 Rust 版本

免责声明 本文档所有内容仅供安全研究、学术交流与技术学习使用,严禁用于任何未经授权的逆向破解、网络攻击、隐私窃取、恶意软件开发及其他违反《中华人民共和国网络安全法》《数据安全法》等法律法规的行为,使用者应确保已获得目标软件权利人的合法授权并自行承担因使用本文档内容所产生的一切法律责任与后果,作者不对任何直接或间接损害承担任何责任,继续阅读即视为您已知悉并同意上述全部条款。