日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

angr学习笔记(6)(内存地址单元符号化)

發布時間:2025/3/21 编程问答 14 豆豆
生活随笔 收集整理的這篇文章主要介紹了 angr学习笔记(6)(内存地址单元符号化) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

angr系列

00_angr_find

01_angr_avoid

02_angr_find_condition

03_angr_symbolic_registers

04_angr_symbolic_stack

05_angr_symbolic_memory

06_angr_symbolic_dynamic_memory

07_angr_symbolic_file

08_angr_constraints

09_angr_hooks

10_angr_simprocedures

13_angr_static_binary

文章目錄

    • angr系列
      • 00_angr_find
      • 01_angr_avoid
      • 02_angr_find_condition
      • 03_angr_symbolic_registers
      • 04_angr_symbolic_stack
      • 05_angr_symbolic_memory
      • 06_angr_symbolic_dynamic_memory
      • 07_angr_symbolic_file
      • 08_angr_constraints
      • 09_angr_hooks
      • 10_angr_simprocedures
      • 13_angr_static_binary
    • 分析偽代碼
    • 腳本
    • 測試:

分析偽代碼

.text:080485C0 push offset user_input ; s .text:080485C5 call _memset .text:080485CA add esp, 10h .text:080485CD sub esp, 0Ch .text:080485D0 push offset aEnterThePasswo ; "Enter the password: " .text:080485D5 call _printf .text:080485DA add esp, 10h .text:080485DD sub esp, 0Ch .text:080485E0 push offset unk_A1BA1D8 .text:080485E5 push offset unk_A1BA1D0 .text:080485EA push offset unk_A1BA1C8 .text:080485EF push offset user_input .text:080485F4 push offset a8s8s8s8s ; "%8s %8s %8s %8s" .text:080485F9 call ___isoc99_scanf .text:080485FE add esp, 20h .text:08048601 mov [ebp+var_C], 0 .text:08048608 jmp short loc_8048637

一個字符是一字節,8個字符也就是8字節,也就是64位。需要符號化的內存單元地址為:

.text:080485E0 push offset unk_A1BA1D8 .text:080485E5 push offset unk_A1BA1D0 .text:080485EA push offset unk_A1BA1C8 .text:080485EF push offset user_input

所以這里需要去符號化這四個內存地址單元

  • 先申請四個變量
  • p1=init_state.solver.BVS('p1',64) p2=init_state.solver.BVS('p2',64)p3=init_state.solver.BVS('p3',64)p4=init_state.solver.BVS('p4',64)
  • 把內存單元的地址值和變量之間進行一定關系的綁定
  • p4_addr=0x0A1BA1D8p3_addr=0x0A1BA1D0p2_addr=0x0A1BA1C8p1_addr=0x0A1BA1C0init_state.memory.store(p1_addr,p1)init_state.memory.store(p2_addr,p2)init_state.memory.store(p3_addr,p3)init_state.memory.store(p4_addr,p4)

    對比一下符號化寄存器

    pass1=claripy.BVS('pass1',32)pass2=claripy.BVS('pass2',32)pass3=claripy.BVS('pass3',32)init_state.regs.eax=pass1init_state.regs.ebx=pass2init_state.regs.edx=pass3

    最后再來對變量進行求解:

    pass1=found_state.solver.eval(p1,cast_to=bytes)pass2=found_state.solver.eval(p2,cast_to=bytes)pass3=found_state.solver.eval(p3,cast_to=bytes)pass4=found_state.solver.eval(p4,cast_to=bytes)

    腳本

    import angr import sysdef main(argv):bin_path=argv[1]p=angr.Project(bin_path)start_addr=0x08048601init_state=p.factory.blank_state(addr=start_addr)p1=init_state.solver.BVS('p1',64) p2=init_state.solver.BVS('p2',64)p3=init_state.solver.BVS('p3',64)p4=init_state.solver.BVS('p4',64)p4_addr=0x0A1BA1D8p3_addr=0x0A1BA1D0p2_addr=0x0A1BA1C8p1_addr=0x0A1BA1C0init_state.memory.store(p1_addr,p1)init_state.memory.store(p2_addr,p2)init_state.memory.store(p3_addr,p3)init_state.memory.store(p4_addr,p4)sm=p.factory.simgr(init_state)def is_good(state):return b'Good Job.' in state.posix.dumps(1)def is_bad(state):return b'Try again.' in state.posix.dumps(1)sm.explore(find=is_good,avoid=is_bad)if sm.found:found_state=sm.found[0]pass1=found_state.solver.eval(p1,cast_to=bytes)pass2=found_state.solver.eval(p2,cast_to=bytes)pass3=found_state.solver.eval(p3,cast_to=bytes)pass4=found_state.solver.eval(p4,cast_to=bytes)print("Solution:{} {} {} {}".format(pass1.decode('utf-8'),pass2.decode('utf-8'),pass3.decode('utf-8'),pass4.decode('utf-8')))else:raise Exception("Solution not found") if __name__=="__main__":main(sys.argv)

    NAXTHGNR JVSFTPWE LMGAUHWC XMDCPALU

    測試:

    總結

    以上是生活随笔為你收集整理的angr学习笔记(6)(内存地址单元符号化)的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

    主站蜘蛛池模板: 操极品美女 | 玖玖精品在线视频 | 精品麻豆 | 涩涩涩涩av | 黄色av观看 | 人人干人人澡 | 天堂av资源 | wwwwxxx日本 | 日本黄色片网址 | 骑骑上司妻电影 | 99热免费观看| 看特级毛片| 亚洲精品aⅴ | 日日夜夜天天综合 | 中日韩精品视频在线观看 | 夫妻淫语绿帽对白 | 久久夜夜操 | 国产免费高清 | 天天插日日干 | 国产精品yy | 亚洲免费av网 | 日本久久网站 | 天天色综网 | 国产成人久久精品77777综合 | 黄色小电影网址 | 国产精品视频专区 | 一区二区欧美日韩 | 狠狠干狠狠爱 | 精品免费在线观看 | 韩日在线| 爱情岛亚洲论坛入口福利 | 久久精品国产一区二区三区 | 男人的天堂手机在线 | 日韩美女免费线视频 | 91视频在线观看视频 | 在线观看免费中文字幕 | 亚洲精品久久久久久久久久 | 日韩片在线 | 午夜在线视频 | 玉米地疯狂的吸允她的奶视频 | 落日余晖图片 | 在线观看你懂的视频 | 91口爆一区二区三区在线 | 亚洲精品免费在线观看视频 | 亚洲成在线 | 最新网址av | 成人先锋av | 亚洲国产欧美视频 | 久草免费网站 | 成人黄色在线观看视频 | 亚洲激情| 亚洲欧美日韩第一页 | 日本一区二区不卡在线观看 | 田中瞳av | 天天操天天干天天插 | 国产wwwwwww| 国产第三页 | 亚洲AV成人无码网站天堂久久 | 久久国产视频播放 | 男人的天堂毛片 | 国产精品19p | 日韩伊人久久 | 免费看污黄网站在线观看 | 天天操天天插 | 日韩中文在线观看 | 成年人免费网 | 99er精品视频 | 亚洲免费在线观看av | 日本少妇吞精囗交视频 | 欧美xxxxbbbb| 国产不卡在线观看视频 | 国产精品天天av精麻传媒 | 国产精品91在线 | 深夜网站在线观看 | av免费影院| 97自拍偷拍视频 | 欧美操操操 | 又粗又猛又爽又黄少妇视频网站 | 日本三级中文字幕 | 中文字幕精品无码一区二区 | 久久精品一区二区国产 | caoporn成人 | 国产人人爱 | 欧美视频h | 男人天堂avav| 日本高清视频免费观看 | 性史性dvd影片农村毛片 | 日韩精品在线免费视频 | 我的公把我弄高潮了视频 | 一级激情视频 | 久久国产一级 | 国产亚洲AV无码成人网站在线 | 中文字幕在线观看一区 | 午夜在线免费观看视频 | 我想看毛片 | 日本人妖网站 | cao在线 | 最黄一级片 | 精品一区二区三区四 |