项目介绍
Use angr in the IDA Pro debugger generating a state from the current debug session.
其实就是将angr做了一个可视化处理
项目地址:https://github.com/andreafioraldi/IDAngr
插件安装
首先找到IDApython所在的位置(可以通过IDA最下方的python交互框):
import os
os.path
到达python27/script.文件夹下,运用该目录下的pip安装:
./pip install appdirs
./pip install rpyc
最后安装angrdbg(一定要按顺序装,不然会报gitdb版本错误)
./pip install gitpython
./pip install angr
./pip install angrdbg
用法
- 先用IDA自带的debug功能进入调试,并在某个断点处停留
- 用ctrl+alt+i 打开插件界面,选择使用本地的angr,并配置相应的host和post
- 之后可参照两分钟的演示视频:https://www.youtube.com/watch?v=orFYI9C1KqE
注意事项
尽量在汇编层面设置find/avoid以及angr的变量,不然可能会报错