Home » Économie » security – Récupération de section d’arguments pour les binaires

security – Récupération de section d’arguments pour les binaires

by Nouvelles
security – Récupération de section d’arguments pour les binaires

2024-03-17 21:08:49

Je développe un outil d’automatisation d’analyse statique pour m’aider sur les CTF. Ce serait bien pour moi de découvrir d’où vient un certain argument de certaines fonctions (vient-il d’une section inscriptible du VAS ? Ou vient-il de .rodata ?). J’ai besoin de connaître une connaissance superficielle d’angr, j’ai essayé de regarder la documentation et mon approche serait de :

  • Générer le CFG du binaire
  • Récupérez tous les symboles du binaire et filtrez-les pour les fonctions qui m’intéressent
  • Apprenez à partir de quelle adresse ces symboles sont appelés
  • Construire à partir de l’adresse appelante son bloc de base et parcourir en arrière le CFG à partir de celui-ci pour savoir comment le registre correspondant est défini
  • Est-ce que j’ai la bonne approche ? Comment mettriez-vous cela en œuvre avec colère ?



    #security #Récupération #section #darguments #pour #les #binaires
    1710705559

    You may also like

    Leave a Comment

    This site uses Akismet to reduce spam. Learn how your comment data is processed.