摘要: 1 afl 是什么? American fuzzy lop 号称是当前最高级的Fuzzing 测试工具之一,由谷歌的Michal Zalewski 所开发。通过对源码进行重新编译时进行插桩(简称编译时插桩)的方式自动产生测试用例来探索二进制程序内部新的执行路径。与其他基于插桩技术的fuzzers 相 阅读全文
posted @ 2018-08-03 15:35 0xM2r00t 阅读(6131) 评论(0) 推荐(0) 编辑
摘要: Walking byte flips: 这一方法的自然扩展是步行位翻转方法,该方法依赖于8、16或32位的宽位翻转,并使用一个字节的常量stepover。这一策略在每百万次输入中发现了大约30条额外路径,而在更短的比特翻转的情况下可能会触发这一策略。很明显,每个传递都需要一个输入文件的一个execv 阅读全文
posted @ 2018-08-03 11:50 0xM2r00t 阅读(1082) 评论(0) 推荐(0) 编辑