IDA插件:IDAngr

    科技2024-05-11  121

    项目介绍

    Use angr in the IDA Pro debugger generating a state from the current debug session. 其实就是将angr做了一个可视化处理 项目地址:https://github.com/andreafioraldi/IDAngr

    插件安装

    首先找到IDApython所在的位置(可以通过IDA最下方的python交互框):

    import os os.path

    到达python27/script.文件夹下,运用该目录下的pip安装:

    ./pip install appdirs ./pip install rpyc

    最后安装angrdbg(一定要按顺序装,不然会报gitdb版本错误)

    ./pip install gitpython ./pip install angr ./pip install angrdbg

    用法

    先用IDA自带的debug功能进入调试,并在某个断点处停留用ctrl+alt+i 打开插件界面,选择使用本地的angr,并配置相应的host和post之后可参照两分钟的演示视频:https://www.youtube.com/watch?v=orFYI9C1KqE

    注意事项

    尽量在汇编层面设置find/avoid以及angr的变量,不然可能会报错

    Processed: 0.021, SQL: 8