【S2E插件分析】Recipe插件 -- 0.概述
Recipe 插件 – 0. 概述
在新建工程时启用 --tools pov
将会默认激活 Recipe 插件。实际上,Recipe 包含一组插件协同工作,从 s2e-config.lua 中可以看到与之相关的内容:
- PovGenerationPolicy:包含了不同类型的漏洞信息,用于生成 PoV;
- Recipe:持续监控程序执行,寻找可以被利用的状态。最重要的脆弱点是对一个符号化的指针解引用;
- FilePovGenerator:在找到可利用的状态后,约束求解,将输入生成 PoV
1 | add_plugin("PovGenerationPolicy") |
对 Recipe 插件的具体使用在 Post not found: S2E-review 中有简单描述。