Angr_CTF 项目教程
angr_ctf项目地址:https://gitcode.com/gh_mirrors/an/angr_ctf
1. 项目的目录结构及介绍
Angr_CTF 项目的目录结构如下:
angr_ctf/
├── 00_angr_find
├── 01_angr_avoid
├── 02_angr_find_condition
├── 03_angr_symbolic_registers
├── 04_angr_symbolic_stack
├── 05_angr_symbolic_memory
├── 06_angr_symbolic_dynamic_memory
├── 07_angr_symbolic_file
├── 08_angr_constraints
├── 09_angr_hooks
├── 10_angr_simprocedures
├── 11_angr_sim_scanf
├── 12_angr_veritesting
├── 13_angr_static_binary
├── 14_angr_shared_library
├── 15_angr_arbitrary_read
├── 16_angr_arbitrary_write
每个目录代表一个练习题目,目录名称以数字开头,便于顺序学习。每个目录下包含相关的二进制文件和解决方案脚本。
2. 项目的启动文件介绍
每个练习目录下通常包含一个主要的二进制文件,例如 00_angr_find
目录下的 00_angr_find
文件。这个文件是需要通过 Angr 进行分析和解决的目标程序。
3. 项目的配置文件介绍
Angr_CTF 项目本身没有专门的配置文件,但每个练习目录下可能包含一个或多个 Python 脚本,这些脚本是用来配置和运行 Angr 分析的。例如,00_angr_find
目录下可能包含一个 solve.py
脚本,该脚本配置了 Angr 的分析参数并执行分析。
import angr
proj = angr.Project('00_angr_find')
state = proj.factory.entry_state()
simgr = proj.factory.simgr(state)
simgr.explore(find=0x8048678)
if simgr.found:
solution_state = simgr.found[0]
print(solution_state.posix.dumps(sys.stdout.fileno()))
else:
raise Exception('Could not find the solution')
以上是一个示例脚本,用于配置 Angr 并找到目标程序的正确执行路径。