Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
angrgdb — Используйте angr внутри GDB. Создайте состояние angr из текущего состояния отладчика. | Kitploit
Инструменты/GitHubGitHub/andreafioraldi/angrgdb
ЭксплуатацияОбратная инженерияОтладчикиАнализ Бинарных Файлов
GitHubandreafioraldi/angrgdb

angrgdb

Используйте angr внутри GDB. Создайте состояние angr из текущего состояния отладчика.

Репозиторий
204256 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

angrgdb

Используйте angr внутри GDB. Создайте состояние angr из текущего состояния отладчика.

Установка

root@kitploit:~
pip install angrgdb
echo "python import angrgdb.commands" >> ~/.gdbinit

Использование

angrgdb реализует API angrdbg в GDB.

Вы можете использовать его в скриптах следующим образом:

root@kitploit:~
from angrgdb import *

gdb.execute("b *0x004005f9")
gdb.execute("r aaaaaaaa")

sm = StateManager()
sm.sim(sm["rax"], 100)

m = sm.simulation_manager()
m.explore(find=0x00400607, avoid=0x00400613)

sm.to_dbg(m.found[0]) #write input to GDB

gdb.execute("x/s $rax")
#0x7fffffffe768:	"ais3{I_tak3_g00d_n0t3s}"
gdb.execute("c")
#Correct! that is the secret key!

Вы также можете использовать команды angrgdb непосредственно в GDB для простых задач:

  • angrgdb sim <register name> [size] Символизировать регистр
  • angrgdb sim <address> [size] Символизировать область памяти
  • angrgdb list Список всех элементов, которые вы установили как символические
  • angrgdb find <address0> <address1> ... <addressN> Установить список целей для поиска
  • angrgdb avoid <address0> <address1> ... <addressN> Установить список целей для избегания
  • angrgdb reset Сбросить контекст (символические значения и цели)
  • angrgdb run Сгенерировать состояние из состояния отладчика и запустить исследование
  • angrgdb shell Открыть оболочку с экземпляром StateManager, созданным из текущего состояния GDB
  • angrgdb interactive Сгенерировать состояние из состояния отладчика и исследовать вручную с помощью модифицированной версии angr-cli

Пример решения crackme с использованием angrgdb+GEF+idb2gdb:

asciicast

Загрузка скриптов в GDB

Это совет, если вы не хотите использовать angrgdb из командной строки, а хотите использовать скрипт Python. Чтобы загрузить скрипт в GDB, используйте source script.py.

TODO

  • добавить удаленный angrdbg, как в IDAngr

Цитирование

Диссертация PDF.

Bibtex:

root@kitploit:~
@misc{fioraldi2020symbolic,
    title={Symbolic Execution and Debugging Synchronization},
    author={Andrea Fioraldi},
    year={2020},
    eprint={2006.16601},
    archivePrefix={arXiv},
    primaryClass={cs.CR}
}
Скачать инструмент