Repeatable Reverse Engineering with PANDA

摘要 PANDA是一个开源的动态分析平台。它建立在QEMU全系统仿真器之上,因此分析可以访问所有正在执行的代码并且可在客户虚拟机操作所有数据。PANDA增加了记录和重放执行的能力,支持迭代、深入、完整的系统分析。此外,重播日志文件是紧凑和可共享的,允许重复实验。PANDA利用QEMU对13种不同CPU体系结构的支持,使得在LLVM-IR中分析这些不同的指令集成为可能。PANDA分析是在一个简单的插
相关文章
相关标签/搜索