
ADTは、アプリケーションの動作をモデル化し、セキュリティ脆弱性の調査・テストを行い、悪意のあるコードのリバースエンジニアリングを容易にするために設計されたツールセットです。
ADT は Miasm ベースのシンボリック実行ツールセットで、アプリケーションの挙動のモデル化、セキュリティ脆弱性の調査・テスト、悪意のあるコードのリバースエンジニアリングを支援するために設計されています。
experimental ブランチのパッチは aaarch64 命令を実装し、対応する jitter とサンドボックスコンポーネントを提供します。
git clone https://github.com/nguigo/miasm.git && cd miasm && git checkout experimentalpip install .git clone https://github.com/nccgroup/android_demystification_toolbox.gitpip install ./android_demystification_toolboxone_time_setup() 関数で必要なメモリ要件を記入しますbreakpoints_setup() 関数でカスタムブレークポイントを設定しますpython3 sample.py libhello-jnicallback.so でデモとして実行できますコンテキストは pickle モジュールを使用して保存・復元されます。このモジュールは信頼できないデータに対して安全ではありません。信頼できるコンテキストのみを復元するようにしてください。
save_context_and_dump() を jitter コールバックとして使用できます:jitter.add_breakpoint(<my_address>, save_context_and_dump)
context.pkl を自動的に探すため、次のコマンドラインを使用できます:ln -s context_myaddress.pkl context.pkl