Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
angrgdb — Usa angr all'interno di GDB. Crea uno stato di angr a partire dallo stato corrente del debugger. | Kitploit
Strumenti/GitHubGitHub/andreafioraldi/angrgdb
ExploitReverse EngineeringDebuggerAnalisi di Binari
GitHubandreafioraldi/angrgdb

angrgdb

Usa angr all'interno di GDB. Crea uno stato di angr a partire dallo stato corrente del debugger.

Vedi Repository
204256 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

angrgdb

Usa angr all'interno di GDB. Crea uno stato angr dallo stato corrente del debugger.

Installazione

root@kitploit:~
pip install angrgdb
echo "python import angrgdb.commands" >> ~/.gdbinit

Utilizzo

angrgdb implementa l'API angrdbg in GDB.

Puoi usarlo in script come questo:

root@kitploit:~
from angrgdb import *

gdb.execute("b *0x004005f9")
gdb.execute("r aaaaaaaa")

sm = StateManager()
sm.sim(sm["rax"], 100)

m = sm.simulation_manager()
m.explore(find=0x00400607, avoid=0x00400613)

sm.to_dbg(m.found[0]) #write input to GDB

gdb.execute("x/s $rax")
#0x7fffffffe768:	"ais3{I_tak3_g00d_n0t3s}"
gdb.execute("c")
#Correct! that is the secret key!

Puoi anche usare i comandi di angrgdb direttamente in GDB per cose semplici:

  • angrgdb sim <nome registro> [dimensione] Simbolizza un registro
  • angrgdb sim <indirizzo> [dimensione] Simbolizza un'area di memoria
  • angrgdb list Elenca tutti gli elementi che hai reso simbolici
  • angrgdb find <indirizzo0> <indirizzo1> ... <indirizzoN> Imposta la lista dei target da trovare
  • angrgdb avoid <indirizzo0> <indirizzo1> ... <indirizzoN> Imposta la lista dei target da evitare
  • angrgdb reset Resetta il contesto (valori simbolici e target)
  • angrgdb run Genera uno stato dallo stato del debugger ed esegue l'esplorazione
  • angrgdb shell Apre una shell con un'istanza di StateManager creata dallo stato corrente di GDB
  • angrgdb interactive Genera uno stato dallo stato del debugger ed esplora manualmente usando una versione modificata di angr-cli

Un esempio di risoluzione di crackme usando angrgdb+GEF+idb2gdb:

asciicast

Caricare script in GDB

Questo è un consiglio se non vuoi usare angrgdb dalla riga di comando ma vuoi usare uno script python. Per caricare uno script in GDB usa source script.py.

TODO

  • aggiungere angrdbg remoto come in IDAngr

Citazione

Tesi PDF.

Bibtex:

root@kitploit:~
@misc{fioraldi2020symbolic,
    title={Symbolic Execution and Debugging Synchronization},
    author={Andrea Fioraldi},
    year={2020},
    eprint={2006.16601},
    archivePrefix={arXiv},
    primaryClass={cs.CR}
}
Scarica lo strumento