angr学习00
IDA显示
workon angr进入angr的环境
ipythom
import angr #就行导包
P=angr.Project ("./00_angr_find") #创建一个工程
init_state = P.factory. entry_state()#入口点
sm=P.factory.simulation_manager(init_state)#初始化状态
sm.explore(find=0x08048678)#想到达的地方
sm.found[0]#查看成功的情况
found_state = sm.found[0]
a = found_state.posix.dumps(0)#打印输入
print(a)
angr.project(shellcode, arch, start_offset=0, load_address=0, thumb=False, **kwargs)
参数:
shellcode – 要加载的数据,作为指令的旁测试或一串装配文本
arch – 要使用的arch或archinfo类的名称
start_offset – 开始分析的数据偏移量(默认为0)
load_address – 将数据放入内存的地址(默认为0)
thumb – 这是不是ARM Thumb的外壳代码
angr.factory.AngrObjectFactory(project, default_engine=None)
参数:
state—要分析的状态
engine -要使用的引擎。如果没有提供,将使用项目默认值。
Addr -可选的,一个执行的地址,而不是国家的IP
Jumpkind——可选,前一个退出的跳转类型
inline -这是一个内联执行。不要费心去复制这种状态。
angr官方API查询文档https://angr.io/api-doc/
个人学习,欢迎大佬评论补充不足之处