摘要: 转:https://labsblog.f-secure.com/2017/06/22/super-awesome-fuzzing-part-one/ An informative guide on using AFL and libFuzzer. Posted on behalf of Atte K 阅读全文
posted @ 2017-07-04 16:25 studyskill 阅读(530) 评论(0) 推荐(0) 编辑
摘要: 转:http://www.tuicool.com/articles/j2eqym6 小结:找到感兴趣的函数,计算偏移,自动化fuzz. 这是一篇客座文章,作者是乌云二进制漏洞挖掘白帽子 k0shl 。其实上个月17号,本文就已经写完了,但是我们一直“捂”到了今天。算是给二进制方向的白帽子的七夕礼物吧 阅读全文
posted @ 2017-07-04 15:28 studyskill 阅读(1361) 评论(0) 推荐(0) 编辑
摘要: 本文为 椒图科技 授权嘶吼发布,如若转载,请注明来源于嘶吼: http://www.4hou.com/technology/2800.html 注意: 函数的偏移地址计算方式是以IDA中出现的Imagebase为准,不是代码加载地址。一旦地址计算错误,运行时会出现以下问题:Test case 'id 阅读全文
posted @ 2017-07-04 11:52 studyskill 阅读(4009) 评论(0) 推荐(0) 编辑