angr也可以将符号写在内存里,控制内存中的值,结合任意位置开始有奇效
1 p = angr.Project('./issue', load_options={"auto_load_libs": False}) 2 state = p.factory.entry_state(add_options={angr.options.SYMBOLIC_WRITE_ADDRESSES}) 3 u = claripy.BVS("u", 8) 4 state.memory.store(0x804a021, u)