能力值:
( LV5,RANK:70 )
|
-
-
2 楼
感谢分享 ~
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
method
感谢分享 ~
有没有兴趣一起研究研究,triton在去虚拟化把虚拟化指令提升为llvm lr方面很擅长. 以前一直认为angr只能静态分析,比triton DSE弱太多了,通过和大语言模型一起研读前沿论文,发现现在静态分析进展非常快,混合分析,动静结合反而可以拿到更全面的信息.
|
能力值:
( LV5,RANK:70 )
|
-
-
4 楼
qj111111
有没有兴趣一起研究研究,triton在去虚拟化把虚拟化指令提升为llvm lr方面很擅长.
以前一直认为angr只能静态分析,比triton DSE弱太多了,通过和大语言模型一起研读前沿论文,发现现 ...
triton作者有个项目和你说的差不多 a5bK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6v1L8$3&6S2N6r3S2S2L8W2y4S2L8s2N6S2L8W2)9J5c8W2k6y4f1s2u0G2N6r3g2U0N6q4)9J5k6r3c8W2N6X3W2J5N6s2g2S2L8r3W2*7j5i4c8A6L8$3&6Q4x3U0k6F1j5Y4y4H3i4K6y4n7i4@1f1@1i4@1u0n7i4K6S2q4k6r3g2E0L8#2!0q4y4q4!0n7z5q4)9^5b7g2!0q4y4W2)9&6c8q4!0m8y4g2!0q4y4#2)9&6b7#2)9^5b7W2)9J5y4X3&6T1M7%4m8Q4x3@1u0Q4c8e0g2Q4b7f1k6Q4b7U0W2Q4c8e0k6Q4z5e0g2Q4b7U0m8Q4c8e0k6Q4z5p5c8Q4b7f1g2Q4c8e0S2Q4b7V1k6Q4z5e0m8Q4c8e0N6Q4b7f1g2Q4z5e0N6Z5j5h3&6V1L8r3g2Q4c8e0S2Q4b7V1k6Q4z5e0S2Q4c8e0g2Q4z5p5g2Q4z5f1k6Q4c8e0k6Q4b7f1k6Q4z5e0c8Q4c8e0S2Q4b7V1g2Q4z5o6y4Q4c8e0g2Q4b7e0g2Q4b7V1c8Q4x3U0k6F1j5Y4y4H3i4K6y4n7i4@1f1&6i4K6R3I4i4K6R3%4i4@1f1#2i4K6R3^5i4@1t1H3i4@1f1$3i4K6W2p5i4@1p5I4i4@1f1@1i4@1u0n7i4@1t1$3i4@1f1$3i4K6S2o6i4K6R3%4i4@1f1@1i4@1u0n7i4@1p5@1i4@1f1^5i4@1t1%4i4@1t1K6i4@1f1^5i4@1u0p5i4@1q4o6K9r3q4F1k6r3I4W2i4@1f1@1i4@1t1&6i4K6S2n7i4@1f1%4i4@1t1I4i4@1u0n7i4@1f1%4i4K6W2m8i4K6R3@1i4@1f1#2i4@1u0q4i4K6V1%4i4@1f1^5i4K6R3%4i4@1q4m8i4@1f1#2i4@1t1%4i4@1t1I4i4@1f1#2i4K6S2q4i4@1u0n7i4@1f1^5i4@1q4r3i4K6R3$3i4@1f1#2i4K6R3^5i4@1q4n7i4@1f1#2i4K6S2r3i4K6V1$3i4@1f1^5i4K6R3^5i4K6S2p5
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
感谢分享
|
能力值:
( LV1,RANK:0 )
|
-
-
6 楼
可以私吗
|
能力值:
( LV2,RANK:15 )
|
-
-
7 楼
感谢分享
|
能力值:
( LV3,RANK:20 )
|
-
-
8 楼
看有很多点赞说下,triton相较于angr,是比较原始的东西,没法调用系统dll,任何不在自身模块的调用都会失败
当然可以实现系统模块加载,把所有系统接口都实现一遍,这工作量太大了 优雅的处理方法是,半模拟执行,在模块内部使用模拟执行 在需要调用三方库时,使用qiling框架处理系统调用
|
|
|