BinAbsInspector

最近打Pwn感到无聊,强网的RW一点不会,觉得需要扩充自己的知识库,要学一点新的工具,不能只是会ida,pwndbg这些很常见的工具,简单学习并做记录

BinAbsInspector

BinAbsInspector是腾讯科恩实验室的一个项目,是用于自动化逆向工程和扫描二进制文件漏洞的静态分析器,是腾讯Keenlab孵化的长期研究项目。它基于 Ghidra 的支持下的抽象解释。它基于 Ghidra 的 Pcode 而不是汇编。目前它支持 x86、x64、armv7 和 aarch64 上的二进制文件。

项目地址如下: https://github.com/KeenSecurityLab/BinAbsInspector

最近一次更新是在当前时间的7个月前,也不知道当前项目情况如何,看过一篇文章 对这个项目进行分析的文章

Ghidra

有点不爽的是这个项目是基于ghidra进行写插件的,这就很烦,我本人没怎么用过ghidra,然后今晚上试了一下觉得非常不爽,很多快捷键以及它的一些使用让我觉得远不如ida。

按照网上教程Window->Script Manger准备运行BinAbsInspector.java,结果发现Unable to locate script class: BinAbsInspector.java错误,瞬间就不想用了,网上查又是常见的版本不兼容问题,唉,懒得解决了,主要还是ghidra用的太不舒服了

NSA开源逆向工具Ghidra入门使用教程 - 安全内参 | 决策者的网络安全知识库