Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Angora — Фаззер, управляемый покрытием, который использует отслеживание потока данных и скалярную оптимизацию для решения ограничений пути без символьного выполнения, улучшая покрытие ветвей для обнаружения уязвимостей. | Kitploit
Инструменты/GitHubGitHub/angorafuzzer/angora
Анализ уязвимостейДинамический анализ кода (DAST)Фаззинг
GitHubangorafuzzer/angora

Angora

Фаззер, управляемый покрытием, который использует отслеживание потока данных и скалярную оптимизацию для решения ограничений пути без символьного выполнения, улучшая покрытие ветвей для обнаружения уязвимостей.

Репозиторий
9561714 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Angora

License Build Status

Angora — это фаззер, основанный на мутациях и управляемый покрытием. Основная цель Angora — увеличить покрытие ветвей, решая ограничения пути без символьного выполнения.

Опубликованная работа

Arxiv: Angora: Efficient Fuzzing by Principled Search, S&P 2018.

Сборка Angora

Требования к сборке

  • Linux-amd64 (протестировано на Ubuntu 16.04/18.04 и Debian Buster)
  • Rust stable (>= 1.31) можно получить с помощью rustup
  • LLVM 4.0.0 - 12.0.1: запустите PREFIX=/path-to-install ./build/install_llvm.sh.

Переменные окружения

Добавьте следующие записи в файл конфигурации оболочки (~/.bashrc, ~/.zshrc).

root@kitploit:~
export PATH=/path-to-clang/bin:$PATH
export LD_LIBRARY_PATH=/path-to-clang/lib:$LD_LIBRARY_PATH

Компиляция фаззера

Скрипт сборки установит большинство зависимостей и настроит среду выполнения.

root@kitploit:~
./build/build.sh

Конфигурация системы

Как и в AFL, необходимо отключить системные аварийные дампы (core dumps).

root@kitploit:~
echo core | sudo tee /proc/sys/kernel/core_pattern

Тест

Проверьте, что Angora собрался успешно.

root@kitploit:~
cd /path-to-angora/tests
./test.sh mini

Запуск Angora

Сборка целевой программы

Angora компилирует программу в два отдельных бинарных файла, каждый со своей инструментацией. На примере программ autoconf ниже приведены необходимые шаги.

root@kitploit:~
# Use the instrumenting compilers
CC=/path/to/angora/bin/angora-clang \
CXX=/path/to/angora/bin/angora-clang++ \
LD=/path/to/angora/bin/angora-clang \
PREFIX=/path/to/target/directory \
./configure --disable-shared

# Build with taint tracking support 
USE_TRACK=1 make -j
make install

# Save the compiled target binary into a new directory
# and rename it with .taint postfix, such as uniq.taint

# Build with light instrumentation support
make clean
USE_FAST=1 make -j
make install

# Save the compiled binary into the directory previously
# created and rename it with .fast postfix, such as uniq.fast

Если не удалось собрать таким способом, попробуйте wllvm и gllvm, описанные в разделе Сборка целевой программы.

Кроме того, мы реализовали taint-анализ с помощью libdft64 вместо DFSan (Использование libdft64 для taint-отслеживания).

Фаззинг

root@kitploit:~
./angora_fuzzer -i input -o output -t path/to/taint/program -- path/to/fast/program [argv]

Для получения дополнительной информации обратитесь к документации в каталоге docs/.

  • Обзор Angora
  • Сборка целевой программы
  • Запуск Angora
  • Использование libdft64 для taint-отслеживания
  • Пример — фаззинг файла программы с помощью Angora
  • Запуск Angora на LAVA
  • Использование точек атаки
  • Использование
  • Файлы конфигурации
  • Переменные окружения
  • Терминология интерфейса
  • Поиск и устранение неисправностей
  • Связанные работы
Скачать инструмент