Repeatable Reverse Engineering with PANDA

摘要 PANDA是一個開源的動態分析平臺。它建立在QEMU全系統仿真器之上,因此分析可以訪問所有正在執行的代碼並且可在客戶虛擬機操作所有數據。PANDA增加了記錄和重放執行的能力,支持迭代、深入、完整的系統分析。此外,重播日誌文件是緊湊和可共享的,允許重複實驗。PANDA利用QEMU對13種不同CPU體系結構的支持,使得在LLVM-IR中分析這些不同的指令集成爲可能。PANDA分析是在一個簡單的插
相關文章
相關標籤/搜索