Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Angora — 覆盖率引导的模糊测试器,利用污点跟踪和标量优化来求解路径约束,无需符号执行即可提高分支覆盖率,从而助力漏洞发现。 | Kitploit
工具/GitHubGitHub/angorafuzzer/angora
漏洞分析动态代码分析 (DAST)模糊测试
GitHubangorafuzzer/angora

Angora

覆盖率引导的模糊测试器,利用污点跟踪和标量优化来求解路径约束,无需符号执行即可提高分支覆盖率,从而助力漏洞发现。

查看仓库
9561714年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Angora

License Build Status

Angora 是一个基于变异的覆盖引导模糊测试器。Angora 的主要目标是通过求解路径约束来提升分支覆盖率,而无需借助符号执行。

已发表论文

Arxiv: Angora: Efficient Fuzzing by Principled Search, S&P 2018.

构建 Angora

构建依赖

  • Linux-amd64(已在 Ubuntu 16.04/18.04 和 Debian Buster 上测试)
  • Rust stable(>= 1.31),可通过 rustup 获取
  • LLVM 4.0.0 - 12.0.1:运行 PREFIX=/path-to-install ./build/install_llvm.sh。

环境变量

在 shell 配置文件(~/.bashrc、~/.zshrc)中追加以下条目。

root@kitploit:~
export PATH=/path-to-clang/bin:$PATH
export LD_LIBRARY_PATH=/path-to-clang/lib:$LD_LIBRARY_PATH

模糊器编译

构建脚本将解析大部分依赖并设置运行时环境。

root@kitploit:~
./build/build.sh

系统配置

与 AFL 相同,必须禁用系统核心转储。

root@kitploit:~
echo core | sudo tee /proc/sys/kernel/core_pattern

测试

测试 Angora 是否构建成功。

root@kitploit:~
cd /path-to-angora/tests
./test.sh mini

运行 Angora

构建目标程序

Angora 将程序编译为两个独立的二进制文件,每个文件带有各自的插桩。以使用 autoconf 的程序为例,步骤如下。

root@kitploit:~
# 使用插桩编译器
CC=/path/to/angora/bin/angora-clang \
CXX=/path/to/angora/bin/angora-clang++ \
LD=/path/to/angora/bin/angora-clang \
PREFIX=/path/to/target/directory \
./configure --disable-shared

# 启用污点跟踪支持进行构建
USE_TRACK=1 make -j
make install

# 将编译好的目标二进制文件保存到新目录中
# 并为其添加 .taint 后缀,例如 uniq.taint

# 使用轻量插桩支持构建
make clean
USE_FAST=1 make -j
make install

# 将编译好的二进制文件保存到之前创建的目录中
# 并为其添加 .fast 后缀,例如 uniq.fast

如果通过这种方法构建失败,请尝试 构建目标程序 中描述的 wllvm 和 gllvm。

此外,我们已使用 libdft64 替代 DFSan 实现了污点分析(使用 libdft64 进行污点跟踪)。

模糊测试

root@kitploit:~
./angora_fuzzer -i input -o output -t path/to/taint/program -- path/to/fast/program [argv]

更多信息,请参阅 docs/ 目录下的文档。

  • Angora 概述
  • 构建目标程序
  • 运行 Angora
  • 使用 libdft64 进行污点跟踪
  • 示例 - 使用 Angora 对程序文件进行模糊测试
  • 在 LAVA 上运行 Angora
  • 利用攻击点
  • 使用方法
  • 配置文件
  • 环境变量
  • 界面术语
  • 故障排除
  • 相关工作
下载工具