Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
angrgdb — Utilisez angr dans GDB. Créez un état angr à partir de l'état actuel du débogueur. | Kitploit
Outils/GitHubGitHub/andreafioraldi/angrgdb
ExploitationRétro-ingénierieDébogueursAnalyse de Binaires
GitHubandreafioraldi/angrgdb

angrgdb

Utilisez angr dans GDB. Créez un état angr à partir de l'état actuel du débogueur.

Voir le dépôt
20425il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

angrgdb

Utilisez angr dans GDB. Créez un état angr à partir de l'état actuel du débogueur.

Installation

root@kitploit:~
pip install angrgdb
echo "python import angrgdb.commands" >> ~/.gdbinit

Utilisation

angrgdb implémente l'API angrdbg dans GDB.

Vous pouvez l'utiliser dans des scripts comme ceci :

root@kitploit:~
from angrgdb import *

gdb.execute("b *0x004005f9")
gdb.execute("r aaaaaaaa")

sm = StateManager()
sm.sim(sm["rax"], 100)

m = sm.simulation_manager()
m.explore(find=0x00400607, avoid=0x00400613)

sm.to_dbg(m.found[0]) #write input to GDB

gdb.execute("x/s $rax")
#0x7fffffffe768:	"ais3{I_tak3_g00d_n0t3s}"
gdb.execute("c")
#Correct! that is the secret key!

Vous pouvez également utiliser les commandes angrgdb directement dans GDB pour des tâches simples :

  • angrgdb sim <nom du registre> [taille] Symbolise un registre
  • angrgdb sim <adresse> [taille] Symbolise une zone mémoire
  • angrgdb list Liste tous les éléments que vous avez définis comme symboliques
  • angrgdb find <adresse0> <adresse1> ... <adresseN> Définit la liste des cibles de recherche
  • angrgdb avoid <adresse0> <adresse1> ... <adresseN> Définit la liste des cibles à éviter
  • angrgdb reset Réinitialise le contexte (valeurs symboliques et cibles)
  • angrgdb run Génère un état à partir de l'état du débogueur et lance l'exploration
  • angrgdb shell Ouvre un shell avec une instance StateManager créée à partir de l'état GDB actuel
  • angrgdb interactive Génère un état à partir de l'état du débogueur et explore manuellement en utilisant une version modifiée de angr-cli

Un exemple de résolution de crackme utilisant angrgdb+GEF+idb2gdb :

asciicast

Chargement de scripts dans GDB

Ceci est un conseil si vous ne voulez pas utiliser angrgdb depuis la ligne de commande mais que vous voulez utiliser un script Python. Pour charger un script dans GDB, utilisez source script.py.

TODO

  • ajouter angrdbg à distance comme dans IDAngr

Citation

Thèse PDF.

Bibtex :

root@kitploit:~
@misc{fioraldi2020symbolic,
    title={Symbolic Execution and Debugging Synchronization},
    author={Andrea Fioraldi},
    year={2020},
    eprint={2006.16601},
    archivePrefix={arXiv},
    primaryClass={cs.CR}
}
Télécharger l’outil