Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Angora — 기호 실행 없이 테인트 추적과 스칼라 최적화를 통해 경로 제약 조건을 해결하여 분기 커버리지를 향상시키고 취약점 발견을 돕는 커버리지 가이드 퍼저입니다. | Kitploit
도구/GitHubGitHub/angorafuzzer/angora
Vulnerability AnalysisDynamic Code Analysis (DAST)Fuzzing
GitHubangorafuzzer/angora

Angora

기호 실행 없이 테인트 추적과 스칼라 최적화를 통해 경로 제약 조건을 해결하여 분기 커버리지를 향상시키고 취약점 발견을 돕는 커버리지 가이드 퍼저입니다.

저장소 보기
9561714년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Angora

License Build Status

Angora는 변이(mutation) 기반 커버리지 가이드 퍼저입니다. Angora의 주요 목표는 기호 실행(symbolic execution) 없이 경로 제약 조건을 해결하여 브랜치 커버리지를 높이는 것입니다.

발표 논문

Arxiv: Angora: Efficient Fuzzing by Principled Search, S&P 2018.

Angora 빌드하기

빌드 요구 사항

  • Linux-amd64 (Ubuntu 16.04/18.04 및 Debian Buster에서 테스트됨)
  • Rust stable (>= 1.31), rustup을 사용하여 설치할 수 있습니다
  • LLVM 4.0.0 - 12.0.1 : PREFIX=/path-to-install ./build/install_llvm.sh를 실행하세요.

환경 변수

셸 구성 파일(~/.bashrc, ~/.zshrc)에 다음 항목을 추가하세요.

root@kitploit:~
export PATH=/path-to-clang/bin:$PATH
export LD_LIBRARY_PATH=/path-to-clang/lib:$LD_LIBRARY_PATH

퍼저 컴파일

빌드 스크립트는 대부분의 의존성을 해결하고 런타임 환경을 설정합니다.

root@kitploit:~
./build/build.sh

시스템 구성

AFL과 마찬가지로 시스템 코어 덤프를 비활성화해야 합니다.

root@kitploit:~
echo core | sudo tee /proc/sys/kernel/core_pattern

테스트

Angora가 성공적으로 빌드되었는지 테스트합니다.

root@kitploit:~
cd /path-to-angora/tests
./test.sh mini

Angora 실행

대상 프로그램 빌드

Angora는 프로그램을 각각의 계측(instrumentation)이 적용된 두 개의 개별 바이너리로 컴파일합니다. autoconf 프로그램을 예로 들면 다음과 같은 단계가 필요합니다.

root@kitploit:~
# Use the instrumenting compilers
CC=/path/to/angora/bin/angora-clang \
CXX=/path/to/angora/bin/angora-clang++ \
LD=/path/to/angora/bin/angora-clang \
PREFIX=/path/to/target/directory \
./configure --disable-shared

# Build with taint tracking support 
USE_TRACK=1 make -j
make install

# Save the compiled target binary into a new directory
# and rename it with .taint postfix, such as uniq.taint

# Build with light instrumentation support
make clean
USE_FAST=1 make -j
make install

# Save the compiled binary into the directory previously
# created and rename it with .fast postfix, such as uniq.fast

이 방법으로 빌드하지 못한 경우 대상 프로그램 빌드에 설명된 wllvm과 gllvm을 시도해 보세요.

또한 DFSan 대신 libdft64를 사용하여 오염(taint) 분석을 구현했습니다 (libdft64를 사용한 오염 추적).

퍼징

root@kitploit:~
./angora_fuzzer -i input -o output -t path/to/taint/program -- path/to/fast/program [argv]

자세한 내용은 docs/ 디렉터리의 문서를 참조하세요.

  • Angora 개요
  • 대상 프로그램 빌드
  • Angora 실행
  • libdft64를 사용한 오염 추적
  • 예제 - Angora로 프로그램 파일 퍼징
  • LAVA에서 Angora 실행
  • 공격 지점 악용
  • 사용법
  • 구성 파일
  • 환경 변수
  • UI 용어
  • 문제 해결
  • 관련 연구
도구 다운로드