工作计划 一 二 ida 工作计划 三个功能: 未执行区域 过滤 取得API调用地址等相关信息 一 把数据都取出来,完成以上功能。 angr提供的cfg_accurate,就是执行树(一个基本块只有一个入口);ida的cfg类似于angr_fast模式 angr社区,文档丰富; angr反汇编不出来api名称信息; 二 ida 定位未执行区域 taint已知区域,可以借鉴 afl-cov s2e,coverage API信息,监控系统添加进程过滤,获取API