
ADT ist ein Toolset, das entwickelt wurde, um das Verhalten von Anwendungen zu modellieren, Sicherheitslücken zu erforschen und zu testen und das Reverse Engineering von feindlichem Code zu erleichtern.
ADT ist ein auf Miasm basierendes Werkzeugset für symbolische Ausführung, das dazu dient, das Verhalten von Anwendungen zu modellieren, Sicherheitslücken zu erforschen und zu testen sowie das Reversing von bösartigem Code zu erleichtern.
experimental implementieren aaarch64-Befehle und stellen die entsprechenden Jitter- und Sandbox-Komponenten bereit.
git clone https://github.com/nguigo/miasm.git && cd miasm && git checkout experimentalpip install .git clone https://github.com/nccgroup/android_demystification_toolbox.gitpip install ./android_demystification_toolboxone_time_setup() ausbreakpoints_setup() einpython3 sample.py libhello-jnicallback.so ausgeführt werdenDie Kontexte werden mit dem Modul pickle gespeichert und wiederhergestellt, das bei nicht vertrauenswürdigen Daten unsicher ist. Stellen Sie sicher, dass nur vertrauenswürdige Kontexte wiederhergestellt werden.
save_context_and_dump() kann als Jitter-Callback verwendet werden:jitter.add_breakpoint(<my_address>, save_context_and_dump)
context.pkl, daher kann die folgende Befehlszeile verwendet werden:ln -s context_myaddress.pkl context.pkl