180130 逆向-Angr入门(1)

本文介绍了Angr,一个多架构的动态符号执行框架,用于二进制文件分析。通过动态模拟执行,Angr将二进制转换为中间语言并进行静态分析。虽然简单程序的理解可能耗时,但使用Angr可以快速找到解决方案。然而,当面对大量路径和复杂条件时,Angr可能因遍历路径和约束求解而消耗大量资源。
摘要由CSDN通过智能技术生成

1625-5 王子昂 总结《2018年1月30日》 【连续第487天总结】
A. 蓝鲸whale-angr学习
B.

Angr是一个多架构的动态符号执行的框架

符号执行就是将输入抽象成一个符号(而不是具体值),分析这个符号的变化,来对应程序的路径

早期符号执行是静态的,依靠分析程序代码来进行工作
后来发展出了动态的符号执行,模拟执行该程序来工作

Angr载入二进制文件后,会将其转换为中间语言(字节码),然后进行一定程度的静态分析,以及对程序状态空间的探索,最后将上述情况混合得出结果

eg:

 v3 = "Dufhbmf";
  v4 = "pG`imos";
  v5 = "ewUglpt";
  for ( i = 0; i <= 11; ++i )
  {
    if ( (&v3)[i % 3][2 * (i / 3)] - *(
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值