
ADT — это набор инструментов, предназначенный для моделирования поведения приложений, исследования и тестирования уязвимостей безопасности, а также облегчения реверс-инжиниринга враждебного кода.
ADT — это набор инструментов символьного выполнения на основе Miasm, предназначенный для моделирования поведения приложений, исследования и тестирования уязвимостей безопасности, а также для упрощения реверс-инжиниринга вредоносного кода.
experimental реализуют поддержку инструкций aaarch64 и предоставляют соответствующие компоненты jitter и песочницы.
git clone https://github.com/nguigo/miasm.git && cd miasm && git checkout experimentalpip install .git clone https://github.com/nccgroup/android_demystification_toolbox.gitpip install ./android_demystification_toolboxone_time_setup()breakpoints_setup()python3 sample.py libhello-jnicallback.soКонтексты сохраняются и восстанавливаются с помощью модуля pickle, который небезопасен при работе с недоверенными данными. Убедитесь, что восстанавливаются только доверенные контексты.
save_context_and_dump() можно использовать в качестве jitter-колбэка:jitter.add_breakpoint(<my_address>, save_context_and_dump)
context.pkl для восстановления, поэтому можно использовать следующую команду:ln -s context_myaddress.pkl context.pkl