Каталог инструментов

3 инструментов

Тег: symbolic-execution ×

Manticore

v0.3.7
Blockchain / Web3

Фреймворк символьного выполнения для EVM и нативных бинарей (x86/64, ARM) от Trail of Bits. Для Ethereum: исследует все пути выполнения, генерирует PoC-транзакции для найденных уязвимостей. Для нативных бинарей: …

pip install manticore[native] # EVM manticore contract.sol # Нативный бинарь manticore ./vulnerable_binary

Mythril

v0.24.8
Blockchain / Web3

Инструмент безопасности Ethereum-контрактов от ConsenSys. Использует symbolic execution, concolic analysis и SMT-solving для обнаружения reentrancy, integer overflow, arbitrary jump, delegatecall injection. Работает с EVM-байткодом без исходников.

pip install mythril # Анализ по адресу контракта в mainnet myth analyze --address 0xABCD... --infura-id YOUR_ID # Анализ файла myth analyze contract.sol

angr

v9.3.0
Malware Analysis & Forensics

Платформа для бинарного анализа на базе символьного исполнения: способна автоматически найти входные данные, которые проведут программу по заданному пути кода (например, к "Access Granted" без знания пароля), без …

python3 -m venv angr-env && source angr-env/bin/activate pip install angr python3 -c " import angr proj = angr.Project('/path/to/binary', auto_load_libs=False) state = proj.factory.entry_state() simgr = proj.factory.simulation_manager(state) simgr.explore(find=lambda s: b'Success' in s.posix.dumps(1)) print(simgr.found[0].posix.dumps(0)) "