博客
关于我
angr学习笔记(3)
阅读量:347 次
发布时间:2019-03-04

本文共 1087 字,大约阅读时间需要 3 分钟。

ANGR系列

ANGR是一个强大的反调试工具,能够帮助开发者在逆向工程过程中更高效地分析程序行为。本文将通过实际案例,展示如何利用ANGR进行漏洞挖掘和验证。

代码1

以下是利用ANGR进行基本漏洞挖掘的代码示例:

```pythonimport angrpp = angrp.Project("00_angr_find")init_state = p.factory.entry_state()sm = p.factory.simulation_manager(init_state)sm.explore(find=0x08048678, avoid=0x08048666)found_state = sm.found[0]print(found_state.posix.dumps(0))print(found_state.posix.dumps(1))```

代码中,`sm.explore`方法用于在程序中搜索特定地址空间中的目标地址(`find`),同时避免进入某些特定地址空间(`avoid`)。`found_state`即为触发漏洞的状态,其`posix.dumps`方法用于dump相关内存内容。

代码2

下面是对漏洞有效性验证的代码示例:

```pythonimport angrpp = angrp.Project("00_angr_find")init_state = p.factory.entry_state()sm = p.factory.simulation_manager(init_state)

def is_good(state):return b'Good Job' in state.posix.dumps(1)

def is_bad(state):return b'Try again' in state.posix.dumps(1)

sm.explore(find=is_good, avoid=is_bad)found_state = sm.found[0]print(found_state.posix.dumps(0))print(found_state.posix.dumps(1))

在本代码中,`is_good`和`is_bad`函数分别检查程序输出中特定字符串的存在情况。`sm.explore`根据条件筛选出符合预期的漏洞状态。

验证

通过上述代码示例,可以验证漏洞的有效性。首先,运行漏洞挖掘脚本,找到触发漏洞的路径;其次,通过验证函数确保漏洞确实带来预期的效果;最后,输出相关内存内容以确认漏洞的存在。

转载地址:http://itve.baihongyu.com/

你可能感兴趣的文章
Python 嵌套字典全面指南
查看>>
Python 工具v简介
查看>>
Python编程入门指南:从零开始探索编程的奇妙世界
查看>>
python 常见内置函数setattr、getattr、delattr、setitem、getitem、delitem
查看>>
Python 常见的错误类型和继承关系
查看>>
python 常量_零基础学Python系列之一:Python的变量与常量
查看>>
Python 并发编程
查看>>
Python编程入门基础及高级技能、Web开发、数据分析和机器学习与人工智能
查看>>
python 序列化操作
查看>>
Python 开发者,这 7 个 VS Code 插件极力推荐
查看>>
python手把手视频_硬货 | 手把手带你构建视频分类模型(附Python演练))
查看>>
python 录音左右声道_Python分离立体声wav压缩文件的左右声道
查看>>
Python 循环异或对文件进行加解密
查看>>
Python开发环境搭建(附VMware安装包及虚拟机环境)
查看>>
python 微信扫码登录_python实现微信第三方网站扫码登录(Django)
查看>>
Python 快速下载依赖
查看>>
python实现非参数统计的Cochran检验 (附完整源码)
查看>>
python 怎么验证是否安装成功 scrapy
查看>>
Python 手写数字识别-1
查看>>
Python实现接口自动化测试库(JSON与Requests)详解
查看>>