type
status
date
slug
summary
tags
category
icon
password

Unidbg介绍:

unidbg是基于Unicorn开发的,Unicorn就是我们上一篇文章所赘述的,是一款类似模拟器的应用,Unidbg就是我们上面文章所提到的一款调试所用的,只要功能有模拟执行、内存访问、指令跟踪、函数调用跟踪等。
 
 
 
 
 
 
 
 
 
 
 

Unidbg常用函数:

Unicorn Hook

 

打印调用栈:

可以在下断点的函数那里调用函数栈
 

Unidbg动态调试:

 

监控内存读写:

 
具体代码:
 
 

unidbg trace

unidbg trace的用法好处在对那些ollvm混淆过的代码可以进行trace跟踪,直接过滤掉那些没用的代码
写法:
 
具体代码实现:
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
科来杯—re复现Unicorn学习记录
Loading...