
ADT è un set di strumenti progettato per aiutare a modellare il comportamento delle applicazioni, ricercare e testare le vulnerabilità di sicurezza e facilitare il reverse engineering di codice ostile.
ADT è un set di strumenti di esecuzione simbolica basato su Miasm, progettato per aiutare a modellare il comportamento delle applicazioni, ricercare e testare vulnerabilità di sicurezza e facilitare il reverse engineering di codice ostile.
experimental implementano le istruzioni aarch64 e forniscono i corrispondenti componenti jitter e sandboxing.
git clone https://github.com/nguigo/miasm.git && cd miasm && git checkout experimentalpip install .git clone https://github.com/nccgroup/android_demystification_toolbox.gitpip install ./android_demystification_toolboxone_time_setup()breakpoints_setup()python3 sample.py libhello-jnicallback.soI contesti vengono salvati e ripristinati utilizzando il modulo pickle, che non è sicuro con dati non attendibili. Assicurarsi che vengano ripristinati solo contesti attendibili.
save_context_and_dump() può essere utilizzata come callback del jitter:jitter.add_breakpoint(<my_address>, save_context_and_dump)
context.pkl da ripristinare, quindi è possibile utilizzare la seguente riga di comando:ln -s context_myaddress.pkl context.pkl