⋮⋮找到这个地址
写进angr脚本
import angr
p = angr.Project('./simple2') # 创建项目对象
init_state = p.factory.entry_state() #规定入口状态,即程序开始执行时的状态
sm = p.factory.simulation_manager(init_state) # 这里是开始执行
a=sm.explore(find=0x04007F8) # 寻找地址 0x080492F3
#
print(a)
found_state = sm.found[0] # 获取找到的状态
#
print(found_state.posix.dumps(0)) # 打印标准输入内容
#
print(found_state.posix.dumps(1)) # 打印标准输出内容