pyrebox:Python脚本化的反向工程沙箱,基于QEMU的虚拟机检测和检查框架

时间:2024-03-17 07:54:01
【文件属性】:

文件名称:pyrebox:Python脚本化的反向工程沙箱,基于QEMU的虚拟机检测和检查框架

文件大小:112.97MB

文件格式:ZIP

更新时间:2024-03-17 07:54:01

C

PyREBox是Python脚本化的反向工程沙箱。 它基于QEMU,其目标是通过提供不同角度的动态分析和调试功能来帮助进行逆向工程。 通过在python中创建简单的脚本来自动执行任何类型的分析,PyREBox可以检查正在运行的QEMU VM,修改其内存或寄存器并检测其执行情况。 QEMU(作为一个整体系统仿真器时)模拟一个完整的系统(CPU,内存,设备...)。 通过使用VMI技术,它不需要对来宾操作系统进行任何修改,因为它在运行时从其内存中透明地检索信息。 诸如 , , 或类的一些学术项目以前都利用基于QEMU的仪器来克服逆向工程任务。 这些项目允许使用C / C ++编写插件,并实现一些高级功能,例如动态污点分析,符号执行,甚至记录和重放执行轨迹。 借助PyREBox,我们旨在将这项技术的应用重点放在保持设计简单以及威胁分析人员对系统的可用性上。 PyREBox在2017年赢得了


网友评论