ADT 是一个工具集,旨在帮助对应用程序行为进行建模、研究和测试安全漏洞,并促进对恶意代码的逆向工程。
ADT 是一个基于 Miasm 的符号执行工具集,旨在帮助建模应用程序行为、研究和测试安全漏洞,并促进对恶意代码的逆向分析。
experimental 分支中的补丁实现了 aaarch64 指令,并提供了相应的 jitter 和沙箱组件。
git clone https://github.com/nguigo/miasm.git && cd miasm && git checkout experimentalpip install .git clone https://github.com/nccgroup/android_demystification_toolbox.gitpip install ./android_demystification_toolboxone_time_setup() 函数中填写所需的内存要求breakpoints_setup() 函数中输入自定义断点python3 sample.py libhello-jnicallback.so 作为演示运行上下文通过 pickle 模块保存和恢复, 该模块在处理不可信数据时不安全。请确保只恢复受信任的上下文。
save_context_and_dump() 可以用作 jitter 回调:jitter.add_breakpoint(<my_address>, save_context_and_dump)
context.pkl,因此可以使用以下命令行:ln -s context_myaddress.pkl context.pkl