
ADT는 애플리케이션 동작을 모델링하고, 보안 취약점을 연구·테스트하며, 악성 코드 리버싱을 용이하게 하도록 설계된 도구 모음입니다.
ADT는 Miasm 기반의 기호 실행 도구 모음으로, 애플리케이션 동작 모델링, 보안 취약점 연구 및 테스트, 악성 코드 리버싱을 돕기 위해 설계되었습니다.
experimental 브랜치의 패치는 aaarch64 명령어를 구현하고 해당 jitter 및 샌드박싱 구성 요소를 제공합니다.
git clone https://github.com/nguigo/miasm.git && cd miasm && git checkout experimentalpip install .git clone https://github.com/nccgroup/android_demystification_toolbox.gitpip install ./android_demystification_toolboxone_time_setup() 함수에서 필요한 메모리 요구 사항을 입력하세요.breakpoints_setup() 함수에 사용자 지정 중단점을 입력하세요.python3 sample.py libhello-jnicallback.so로 데모로 실행할 수 있습니다.컨텍스트는 pickle 모듈을 사용하여 저장 및 복원되며, 이 모듈은 신뢰할 수 없는 데이터에 안전하지 않습니다. 신뢰할 수 있는 컨텍스트만 복원되도록 하세요.
save_context_and_dump()는 jitter 콜백으로 사용할 수 있습니다:jitter.add_breakpoint(<my_address>, save_context_and_dump)
context.pkl을 자동으로 찾으므로 다음 명령줄을 사용할 수 있습니다:ln -s context_myaddress.pkl context.pkl