能力值:
(RANK:270 )
|
-
-
2 楼
类似 hypervisor debugging
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
vmware自带调试接口,IDA就可以从bios时就开始调试。 检测嘛,还是能检测的,比如检测硬件或者驱动
|
能力值:
( LV13,RANK:240 )
|
-
-
4 楼
BDomne
类似 hypervisor debugging
风河的simics 等等 很多都是用在特定行业 专门针对逆向行业的估计没有。
|
能力值:
( LV13,RANK:240 )
|
-
-
5 楼
AASSMM
vmware自带调试接口,IDA就可以从bios时就开始调试。 检测嘛,还是能检测的,比如检测硬件或者驱动
尽量使用开源的,比如virtualbox 一切都把控在自己手中。就是工程太繁了
|
能力值:
( LV13,RANK:240 )
|
-
-
6 楼
由于调试接口是上层设计的,闭源提供的一些接口不一定满足调试要求
|
能力值:
( LV12,RANK:340 )
|
-
-
7 楼
以前也有过类似的想法,不过鉴于难度大,放弃了。。。
|
能力值:
( LV3,RANK:25 )
|
-
-
8 楼
这不就是想做蓝叠的工作么。
|
能力值:
( LV7,RANK:100 )
|
-
-
9 楼
没理解错的话,你这说的就是使用VT技术的调试器。
|
能力值:
(RANK:350 )
|
-
-
10 楼
很好的话题,置顶几天,欢迎大家讨论。 硬件调试器能满足你的要求,但要达到好的效果,还是要针对不同系统,如Windows,unix相关API设断点等,这个要进行扩展性的开发。另外,还要考虑成本。
|
能力值:
( LV13,RANK:240 )
|
-
-
11 楼
kanxue
很好的话题,置顶几天,欢迎大家讨论。
硬件调试器能满足你的要求,但要达到好的效果,还是要针对不同系统,如Windows,unix相关API设断点等,这个要进行扩展性的开发。另外,还要考虑成本。
谢坛主,目前发现只有科研院校在做相关的研究,主要就是投入不低挺麻烦的,科研可能更加注重的方向是符号执行。其实虚拟化执行可以做一个很好的调试器。
|
能力值:
( LV3,RANK:30 )
|
-
-
12 楼
全模拟感觉太难了,api就是个问题,能模拟出指令流,能分析数据感觉就很好了,楼主能否留个qq,
|
能力值:
( LV5,RANK:70 )
|
-
-
13 楼
51bK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6@1j5h3&6V1j5i4y4S2N6q4)9J5c8V1S2&6M7r3g2J5f1r3I4S2N6r3k6G2M7X3@1`. ee7K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6@1j5h3&6V1j5i4y4S2N6q4)9J5c8V1c8V1K9f1#2G2L8R3`.`. 这俩貌似可以参考看看
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
panda-re github仓库: 7bbK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6H3j5h3&6V1j5g2)9J5k6s2u0W2i4K6u0r3M7r3q4F1k6r3q4Q4x3V1j5`. 文档: 074K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6H3j5h3&6V1j5g2)9J5k6s2u0W2i4K6u0r3M7r3q4F1k6r3q4Q4x3V1k6T1L8r3!0T1i4K6u0r3L8h3q4K6N6r3g2J5i4K6u0r3M7r3q4F1k6r3q4Q4x3V1k6V1L8$3y4K6i4K6u0r3L8h3q4F1N6h3q4D9i4K6u0W2L8h3b7`.
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
还有个静态的 caaK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6J5k6i4k6Q4x3X3g2F1k6#2)9J5c8R3`.`.
|
能力值:
( LV13,RANK:240 )
|
-
-
16 楼
binsjb
panda-re
github仓库: f41K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6H3j5h3&6V1j5g2)9J5k6s2u0W2i4K6u0r3M7r3q4F1k6r3q4Q4x3V1j5`.
文档: 11fK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6H3j5h3&6V1j5g2)9J5k6s2u0W2i4K6u0r3M7r3q4F1k6r3q4Q4x3V1k6T1L8r3!0T1i4K6u0r3L8b7`.`. ...
谢谢兄弟,牛逼,需要的就是这个,我准备也用qemu 做静态动态的符号执行和fuzz
|
能力值:
( LV4,RANK:50 )
|
-
-
17 楼
其实你这个想法有些公司已经有类似的产品了,只不过不是调试器,是做恶意软件检测的。 美帝加州有个公司叫Lastline就是做这玩意的,貌似还有趋势也在做类似的基于Full System Emulation的恶意软件检测
最后于 2018-3-15 08:11
被Morgion编辑
,原因:
|
能力值:
( LV13,RANK:240 )
|
-
-
18 楼
Morgion
其实你这个想法有些公司已经有类似的产品了,只不过不是调试器,是做恶意软件检测的。美帝加州有个公司叫Lastline就是做这玩意的,貌似还有趋势也在做类似的基于Full System ...
有很多作用,我的主要目的是做基于符号执行的fuzz漏洞挖掘。调试器只是一个副产物。当然还可以做病毒分析这些。
|
能力值:
( LV9,RANK:280 )
|
-
-
19 楼
你说的这种不就是bochs吗,从CPU加电到背锅
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
IamHuskar
谢谢兄弟,牛逼,需要的就是这个,我准备也用qemu 做静态动态的符号执行和fuzz
客气了。很期待楼主的作品和分享。
|
能力值:
( LV13,RANK:240 )
|
-
-
21 楼
hzqst
你说的这种不就是bochs吗,从CPU加电到背锅
bochs是一个x86的模拟器 更主要是模拟器到具体应用的例子。单一个模拟器作用不大。
最后于 2018-3-15 12:14
被IamHuskar编辑
,原因:
|
能力值:
( LV4,RANK:50 )
|
-
-
22 楼
virtdbg
|
能力值:
( LV12,RANK:760 )
|
-
-
23 楼
话说我想起了TEMU 7d6K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0A6N6r3u0D9j5i4A6W2i4K6u0W2j5%4y4Q4x3X3g2T1k6i4u0C8k6h3I4W2P5g2)9J5k6h3g2V1N6g2)9J5c8Y4c8W2L8i4g2Q4x3X3g2Z5N6r3#2D9
那时候我们作挖掘就是用TEMU
最后于 2018-5-1 12:16
被cvcvxk编辑
,原因:
|
能力值:
( LV13,RANK:240 )
|
-
-
24 楼
cvcvxk
话说我想起了TEMUe9aK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0A6N6r3u0D9j5i4A6W2i4K6u0W2j5%4y4Q4x3X3g2T1k6i4u0C8k6h3I4W2P5g2)9J5k6h3g2V1N6g2)9J5c8Y4c8W2L8i4g2Q4x3X3g2Z5N6r3#2D9i4@1f1&6i4K6R3J5i4@1p5K6i4@1f1$3i4K6V1%4i4@1t1$3i4@1f1#2i4K6R3H3i4K6V1&6i4@1f1$3i4K6R3^5i4K6V1I4i4@1f1@1i4@1u0n7i4@1q4o6i4@1f1@1i4@1u0p5i4K6W2o6i4@1f1$3i4K6S2o6i4K6V1$3i4@1f1$3i4K6S2q4i4K6V1^5i4@1f1#2i4@1t1H3i4@1t1I4i4@1f1$3i4K6V1^5i4@1q4r3i4@1f1%4i4K6V1@1i4@1p5^5g2p5g2y4g2b7`.`.
唉。想把angr移植上去。但是qemu的中间语言 基本上就是汇编代码差不多。要转成vex还是有点蛋疼的啊。  。V大赶紧写一个,挖漏洞大大的快,一天一个CVE不是梦。
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
就拿一个系统来说,比如windows,这相当于模拟一遍api,这工程量可不小。 你可以用linux或android做一套,毕竟是开源的,你自己添加并修改需要的内核模块方便自己调试,从这个角度也行。 但综合起来做一套,实现的可能很低。
|
|
|