Driller 开源项目教程
2024-09-14 20:00:16作者:何举烈Damon
1. 项目介绍
Driller 是一个基于符号执行和动态分析的开源工具,主要用于自动化漏洞挖掘。它结合了模糊测试和符号执行的优点,能够有效地发现二进制程序中的漏洞。Driller 由 Shellphish 团队开发,广泛应用于安全研究领域。
2. 项目快速启动
安装依赖
首先,确保你已经安装了 Python 3.6 或更高版本,并安装了以下依赖:
pip install angr
pip install triton
pip install driller
克隆项目
使用 Git 克隆 Driller 项目到本地:
git clone https://github.com/shellphish/driller.git
cd driller
运行示例
Driller 提供了一个简单的示例程序 driller_example.py,你可以通过以下命令运行它:
python driller_example.py
这个示例程序会使用 Driller 对一个简单的二进制程序进行分析,并尝试发现其中的漏洞。
3. 应用案例和最佳实践
应用案例
Driller 在多个实际项目中被用于自动化漏洞挖掘。例如,在 CGC(Cyber Grand Challenge)中,Driller 被用于自动化发现和利用二进制程序中的漏洞。
最佳实践
- 选择合适的二进制程序:Driller 适用于分析复杂的二进制程序,特别是那些包含复杂逻辑和潜在漏洞的程序。
- 配置符号执行引擎:根据目标程序的复杂性,适当调整符号执行引擎的配置,以提高分析效率。
- 结合其他工具:Driller 可以与其他模糊测试工具(如 AFL)结合使用,以提高漏洞发现的覆盖率。
4. 典型生态项目
angr
angr 是一个强大的二进制分析框架,Driller 依赖于 angr 进行符号执行和路径探索。angr 提供了丰富的 API,使得 Driller 能够高效地进行二进制程序分析。
Triton
Triton 是一个动态二进制分析框架,提供了指令级别的符号执行和污点分析功能。Driller 使用 Triton 来增强其动态分析能力。
AFL
AFL(American Fuzzy Lop)是一个广泛使用的模糊测试工具,Driller 可以与 AFL 结合使用,通过符号执行和模糊测试的结合,提高漏洞发现的效率。
通过以上模块的介绍,你应该能够快速上手 Driller 项目,并了解其在实际应用中的最佳实践和相关生态项目。
登录后查看全文
热门项目推荐
相关项目推荐
Kimi-K2.5Kimi K2.5 是一款开源的原生多模态智能体模型,它在 Kimi-K2-Base 的基础上,通过对约 15 万亿混合视觉和文本 tokens 进行持续预训练构建而成。该模型将视觉与语言理解、高级智能体能力、即时模式与思考模式,以及对话式与智能体范式无缝融合。Python00- QQwen3-Coder-Next2026年2月4日,正式发布的Qwen3-Coder-Next,一款专为编码智能体和本地开发场景设计的开源语言模型。Python00
xw-cli实现国产算力大模型零门槛部署,一键跑通 Qwen、GLM-4.7、Minimax-2.1、DeepSeek-OCR 等模型Go06
PaddleOCR-VL-1.5PaddleOCR-VL-1.5 是 PaddleOCR-VL 的新一代进阶模型,在 OmniDocBench v1.5 上实现了 94.5% 的全新 state-of-the-art 准确率。 为了严格评估模型在真实物理畸变下的鲁棒性——包括扫描伪影、倾斜、扭曲、屏幕拍摄和光照变化——我们提出了 Real5-OmniDocBench 基准测试集。实验结果表明,该增强模型在新构建的基准测试集上达到了 SOTA 性能。此外,我们通过整合印章识别和文本检测识别(text spotting)任务扩展了模型的能力,同时保持 0.9B 的超紧凑 VLM 规模,具备高效率特性。Python00
KuiklyUI基于KMP技术的高性能、全平台开发框架,具备统一代码库、极致易用性和动态灵活性。 Provide a high-performance, full-platform development framework with unified codebase, ultimate ease of use, and dynamic flexibility. 注意:本仓库为Github仓库镜像,PR或Issue请移步至Github发起,感谢支持!Kotlin08
VLOOKVLOOK™ 是优雅好用的 Typora/Markdown 主题包和增强插件。 VLOOK™ is an elegant and practical THEME PACKAGE × ENHANCEMENT PLUGIN for Typora/Markdown.Less00
项目优选
收起
deepin linux kernel
C
27
11
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
537
3.75 K
暂无简介
Dart
773
191
Ascend Extension for PyTorch
Python
343
406
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.34 K
754
🍒 Cherry Studio 是一款支持多个 LLM 提供商的桌面客户端
TypeScript
1.07 K
97
React Native鸿蒙化仓库
JavaScript
303
355
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
337
179
AscendNPU-IR
C++
86
141
openJiuwen agent-studio提供零码、低码可视化开发和工作流编排,模型、知识库、插件等各资源管理能力
TSX
986
248