简单的活着

work plan

Posted on By Mista Cai

工作计划

三个功能:

  • 未执行区域
  • 过滤
  • 取得API调用地址等相关信息

把数据都取出来,完成以上功能。

angr提供的cfg_accurate,就是执行树(一个基本块只有一个入口);ida的cfg类似于angr_fast模式

angr社区,文档丰富;

angr反汇编不出来api名称信息;

二 ida

定位未执行区域

taint已知区域,可以借鉴

  • afl-cov
  • s2e,coverage

API信息,监控系统添加进程过滤,获取API