原文:初識 Fuzzing 工具 WinAFL

轉:https: paper.seebug.org 初識 Fuzzing 工具 WinAFL 作者:xd ol 知道創宇 實驗室 引子 本文前兩節將簡要討論 fuzzing 的基本理念以及 WinAFL 中所用到的插樁框架 DynamoRIO ,而后我們從源碼和工具使用角度帶你了解這個適用於 Windows 平台的 fuzzing 利器。 Fuzzing 就 fuzzing 而言,它是一種將無效 ...

2017-11-10 14:48 0 1870 推薦指數:

查看詳情

資源:開源Fuzzers工具列表 (以及其它fuzzing工具)

開源fuzzers‍ / 開源fuzzing工具的最新列表(Fuzzers,沒有標准中文翻譯,可以理解為模糊測試工具或者模糊器) 如果你知道有需要添加的部分,那么請在這里或在推特上@Peerlyst來聯系我 資源:開源 Fuzzers結構的Peerpower列表: 1.開源Fuzzers工具 ...

Fri Jun 23 19:19:00 CST 2017 0 6117
內存Fuzz和WinAFL

以及用WinAFL來Fuzz程序。 FoxitReader是一款PDF工具,可以查看、創建和修改PD ...

Fri Jan 15 03:39:00 CST 2021 0 453
模糊測試(fuzzing)是什么

一、說明 大學時兩個涉及“模糊”的概念自己感覺很模糊。一個是學數據庫出現的“模糊查詢”,后來逐漸明白是指sql的like語句;另一個是學專業課時出現的“模糊測試”。 概念是懂的,不外乎是“模糊測試 ...

Wed Nov 28 02:14:00 CST 2018 0 3187
初識構建工具-gradle

構建工具的作用 依賴管理 測試,打包,發布 主流的構建工具 Ant:提供編譯,測試,打包 Maven:在Ant的基礎上提供了依賴管理和發布的功能 Gradle:在Maven的基礎上使用Groovy管理構建腳本,不再使用XML來管理 ...

Mon May 29 01:02:00 CST 2017 0 5014
winafl的入門排雷

winafl的使用及簡單樣例 前言 之前參加過學校老師的一個項目,大概就是對AFL原生版本進行的優化,但是最后項目可能達到的效果沒有什么技術和速率上的優化,一些所謂的速率上的提升約束性太強,很難作為漏洞挖掘實際所使用,更偏向於學術論文發布和相關比賽而生,再加上后來個人也學習過winafl,中間 ...

Sat Aug 14 19:17:00 CST 2021 0 130
winafl 源碼分析

前言 winafl 是 afl 在 windows 的移植版, winafl 使用 dynamorio 來統計代碼覆蓋率,並且使用共享內存的方式讓 fuzzer 知道每個測試樣本的覆蓋率信息。本文主要介紹 winafl 不同於 afl 的部分,對於 afl 的變異策略等部分沒有介紹,對於 afl ...

Mon May 20 22:54:00 CST 2019 0 566
Winafl學習筆記

最近在跟師傅們學習Winafl,也去搜集了一些資料,有了一些自己的理解,就此記錄一下。 Winafl是一個運行時插樁工具,可以提高crash的捕獲率。 同時也有自己的遺傳算法,可以根據代碼覆蓋程度進行Fuzz 下載winafl https://github.com/ivanfratric ...

Sat Sep 17 06:55:00 CST 2016 0 3370
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM