首页
社区
课程
招聘
[原创]triton学习攻略
发表于: 2025-7-10 03:23 4278

[原创]triton学习攻略

2025-7-10 03:23
4278

triton资料比较少,上手练习了一遍对污点分析符号执行反向污点分析用法还是有些晕.初次接触这些概念,很难接受.


最近一款很牛的学习工具math academy,他的学习方法非常惊艳,学习游戏化,激发学习兴趣,正向反馈.
构建知识图谱,然后大量练习,做题出错,它会针对错误点推出新题,错太多,难度就降低;答对一些,难度又回升.

并且math academy会根据我的知识水平来安排学习和复习课程.

基于这款优秀的学习工具教学思想.我构建了属于triton自动化逆向的学习攻略


[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!

上传的附件:
收藏
免费 17
支持
分享
最新回复 (7)
雪    币: 1401
活跃值: (6858)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
2
感谢分享 ~
2025-7-12 16:09
0
雪    币: 1353
活跃值: (6032)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
method 感谢分享 ~
有没有兴趣一起研究研究,triton在去虚拟化把虚拟化指令提升为llvm lr方面很擅长.
以前一直认为angr只能静态分析,比triton DSE弱太多了,通过和大语言模型一起研读前沿论文,发现现在静态分析进展非常快,混合分析,动静结合反而可以拿到更全面的信息.
2025-7-12 21:40
1
雪    币: 1401
活跃值: (6858)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
4
qj111111 有没有兴趣一起研究研究,triton在去虚拟化把虚拟化指令提升为llvm lr方面很擅长. 以前一直认为angr只能静态分析,比triton DSE弱太多了,通过和大语言模型一起研读前沿论文,发现现 ...
triton作者有个项目和你说的差不多60cK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6v1L8$3&6S2N6r3S2S2L8W2y4S2L8s2N6S2L8W2)9J5c8W2k6y4f1s2u0G2N6r3g2U0N6q4)9J5k6r3c8W2N6X3W2J5N6s2g2S2L8r3W2*7j5i4c8A6L8$3&6Q4x3U0k6F1j5Y4y4H3i4K6y4n7i4@1f1@1i4@1u0n7i4K6S2q4k6r3g2E0L8#2!0q4y4q4!0n7z5q4)9^5b7g2!0q4y4W2)9&6c8q4!0m8y4g2!0q4y4#2)9&6b7#2)9^5b7W2)9J5y4X3&6T1M7%4m8Q4x3@1u0Q4c8e0g2Q4b7f1k6Q4b7U0W2Q4c8e0k6Q4z5e0g2Q4b7U0m8Q4c8e0k6Q4z5p5c8Q4b7f1g2Q4c8e0S2Q4b7V1k6Q4z5e0m8Q4c8e0N6Q4b7f1g2Q4z5e0N6Z5j5h3&6V1L8r3g2Q4c8e0S2Q4b7V1k6Q4z5e0S2Q4c8e0g2Q4z5p5g2Q4z5f1k6Q4c8e0k6Q4b7f1k6Q4z5e0c8Q4c8e0S2Q4b7V1g2Q4z5o6y4Q4c8e0g2Q4b7e0g2Q4b7V1c8Q4x3U0k6F1j5Y4y4H3i4K6y4n7i4@1f1&6i4K6R3I4i4K6R3%4i4@1f1#2i4K6R3^5i4@1t1H3i4@1f1$3i4K6W2p5i4@1p5I4i4@1f1@1i4@1u0n7i4@1t1$3i4@1f1$3i4K6S2o6i4K6R3%4i4@1f1@1i4@1u0n7i4@1p5@1i4@1f1^5i4@1t1%4i4@1t1K6i4@1f1^5i4@1u0p5i4@1q4o6K9r3q4F1k6r3I4W2i4@1f1@1i4@1t1&6i4K6S2n7i4@1f1%4i4@1t1I4i4@1u0n7i4@1f1%4i4K6W2m8i4K6R3@1i4@1f1#2i4@1u0q4i4K6V1%4i4@1f1^5i4K6R3%4i4@1q4m8i4@1f1#2i4@1t1%4i4@1t1I4i4@1f1#2i4K6S2q4i4@1u0n7i4@1f1^5i4@1q4r3i4K6R3$3i4@1f1#2i4K6R3^5i4@1q4n7i4@1f1#2i4K6S2r3i4K6V1$3i4@1f1^5i4K6R3^5i4K6S2p5
2025-7-14 11:37
0
雪    币: 2485
活跃值: (5020)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
感谢分享
2025-7-15 12:04
0
雪    币: 42
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
可以私吗
2025-7-20 15:57
0
雪    币: 35
活跃值: (536)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
7
感谢分享
2025-7-31 16:16
0
雪    币: 1353
活跃值: (6032)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
看有很多点赞说下,triton相较于angr,是比较原始的东西,没法调用系统dll,任何不在自身模块的调用都会失败

当然可以实现系统模块加载,把所有系统接口都实现一遍,这工作量太大了
优雅的处理方法是,半模拟执行,在模块内部使用模拟执行
在需要调用三方库时,使用qiling框架处理系统调用
2025-11-23 23:07
0
游客
登录 | 注册 方可回帖
返回