能力值:
(RANK:270 )
|
-
-
2 楼
类似 hypervisor debugging
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
vmware自带调试接口,IDA就可以从bios时就开始调试。 检测嘛,还是能检测的,比如检测硬件或者驱动
|
能力值:
( LV13,RANK:240 )
|
-
-
4 楼
BDomne
类似 hypervisor debugging
风河的simics 等等 很多都是用在特定行业 专门针对逆向行业的估计没有。
|
能力值:
( LV13,RANK:240 )
|
-
-
5 楼
AASSMM
vmware自带调试接口,IDA就可以从bios时就开始调试。 检测嘛,还是能检测的,比如检测硬件或者驱动
尽量使用开源的,比如virtualbox 一切都把控在自己手中。就是工程太繁了
|
能力值:
( LV13,RANK:240 )
|
-
-
6 楼
由于调试接口是上层设计的,闭源提供的一些接口不一定满足调试要求
|
能力值:
( LV12,RANK:340 )
|
-
-
7 楼
以前也有过类似的想法,不过鉴于难度大,放弃了。。。
|
能力值:
( LV3,RANK:25 )
|
-
-
8 楼
这不就是想做蓝叠的工作么。
|
能力值:
( LV7,RANK:100 )
|
-
-
9 楼
没理解错的话,你这说的就是使用VT技术的调试器。
|
能力值:
(RANK:350 )
|
-
-
10 楼
很好的话题,置顶几天,欢迎大家讨论。 硬件调试器能满足你的要求,但要达到好的效果,还是要针对不同系统,如Windows,unix相关API设断点等,这个要进行扩展性的开发。另外,还要考虑成本。
|
能力值:
( LV13,RANK:240 )
|
-
-
11 楼
kanxue
很好的话题,置顶几天,欢迎大家讨论。
硬件调试器能满足你的要求,但要达到好的效果,还是要针对不同系统,如Windows,unix相关API设断点等,这个要进行扩展性的开发。另外,还要考虑成本。
谢坛主,目前发现只有科研院校在做相关的研究,主要就是投入不低挺麻烦的,科研可能更加注重的方向是符号执行。其实虚拟化执行可以做一个很好的调试器。
|
能力值:
( LV3,RANK:30 )
|
-
-
12 楼
全模拟感觉太难了,api就是个问题,能模拟出指令流,能分析数据感觉就很好了,楼主能否留个qq,
|
能力值:
( LV5,RANK:70 )
|
-
-
13 楼
https://github.com/tandasat/HyperPlatform https://github.com/tandasat/DdiMon 这俩貌似可以参考看看
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
panda-re github仓库: https://github.com/panda-re/panda/ 文档: https://github.com/panda-re/panda/blob/master/panda/docs/manual.md
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
还有个静态的 https://rev.ng/
|
能力值:
( LV13,RANK:240 )
|
-
-
16 楼
binsjb
panda-re
github仓库: https://github.com/panda-re/panda/
文档: https://github.com/panda-re/panda/blob/m ...
谢谢兄弟,牛逼,需要的就是这个,我准备也用qemu 做静态动态的符号执行和fuzz
|
能力值:
( LV4,RANK:50 )
|
-
-
17 楼
其实你这个想法有些公司已经有类似的产品了,只不过不是调试器,是做恶意软件检测的。 美帝加州有个公司叫Lastline就是做这玩意的,貌似还有趋势也在做类似的基于Full System Emulation的恶意软件检测
最后于 2018-3-15 08:11
被Morgion编辑
,原因:
|
能力值:
( LV13,RANK:240 )
|
-
-
18 楼
Morgion
其实你这个想法有些公司已经有类似的产品了,只不过不是调试器,是做恶意软件检测的。美帝加州有个公司叫Lastline就是做这玩意的,貌似还有趋势也在做类似的基于Full System ...
有很多作用,我的主要目的是做基于符号执行的fuzz漏洞挖掘。调试器只是一个副产物。当然还可以做病毒分析这些。
|
能力值:
( LV9,RANK:280 )
|
-
-
19 楼
你说的这种不就是bochs吗,从CPU加电到背锅
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
IamHuskar
谢谢兄弟,牛逼,需要的就是这个,我准备也用qemu 做静态动态的符号执行和fuzz
客气了。很期待楼主的作品和分享。
|
能力值:
( LV13,RANK:240 )
|
-
-
21 楼
hzqst
你说的这种不就是bochs吗,从CPU加电到背锅
bochs是一个x86的模拟器 更主要是模拟器到具体应用的例子。单一个模拟器作用不大。
最后于 2018-3-15 12:14
被IamHuskar编辑
,原因:
|
能力值:
( LV4,RANK:50 )
|
-
-
22 楼
virtdbg
|
能力值:
( LV12,RANK:760 )
|
-
-
23 楼
话说我想起了TEMU http://bitblaze.cs.berkeley.edu/temu.html
那时候我们作挖掘就是用TEMU
最后于 2018-5-1 12:16
被cvcvxk编辑
,原因:
|
能力值:
( LV13,RANK:240 )
|
-
-
24 楼
cvcvxk
话说我想起了TEMUhttp://bitblaze.cs.berkeley.edu/temu.html那时候我们作挖掘就是用TEMU
唉。想把angr移植上去。但是qemu的中间语言 基本上就是汇编代码差不多。要转成vex还是有点蛋疼的啊。 。V大赶紧写一个,挖漏洞大大的快,一天一个CVE不是梦。
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
就拿一个系统来说,比如windows,这相当于模拟一遍api,这工程量可不小。 你可以用linux或android做一套,毕竟是开源的,你自己添加并修改需要的内核模块方便自己调试,从这个角度也行。 但综合起来做一套,实现的可能很低。
|
|
|