VM知识:
分析流程:
vm_start :虚拟机入口函数 ,初始化虚拟机
vm_dispatcher: 调度器,解释op_code,并选择相应的函数执行,当函数执行完后会返回这里,形成一个循环,直到执行完
vm_code:程序可执行代码形成的操作码
Ponce的简述:
对于Ponce来说只需要关心那里输入,哪里success,哪里wrong。
Ponce是一款IDAPro插件,该工具采用C/C++开发,它可以帮助用户以一种快速简洁的方式对目标代码进行
污点测试以及符号执行。用户只需点一下鼠标或者按一下键盘,剩下的就可以交给Ponce了
Ctrl + Shift + M :符号化(找到输入的参数将其变为符号变量)
符号执行:
传统符号执行是一种静态分析技术,最初在1976年由King JC在ACM上提出。即通过使用抽象的符号代替具体值来模拟程序的执行,当遇到分支语句时,它会探索每一个分支, 将分支条件加入到相应的路径约束中,若约束可解,则说明该路径是可达的。
在遇到程