首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >CERT Framework文档

CERT Framework文档
EN

Security用户
提问于 2013-06-27 07:06:15
回答 1查看 560关注 0票数 8

因此,我在这里读到了另一篇文章,内容是关于模糊本地独立应用程序。我已经了解了如何利用独立应用程序中的基本缓冲区溢出漏洞,现在正在研究如何查找此类漏洞。

我下载了CERT框架,但在上面发现的文档很少。事实上,我唯一发现的就是YouTube上的一段视频

有人能为CERT FOE fuzzing框架提供文件/视频的来源吗?

EN

回答 1

Security用户

发布于 2016-06-25 20:12:11

让我们不要刮牦牛须。这听起来好像你想要理解和进入模糊。

苏利桃子是具有广泛功能的模糊系统,应该对您有所帮助。此外,编写您的自己的模糊处理程序应该有助于理解实际的模糊处理过程。

这里是一组不同的模糊系统的资源。

最终,常识有助于毛茸茸的过程。如果二进制文件在linux上接受文件(并且您正在模糊文件格式),那么在ramdisk上动态生成测试用例会有所帮助。在windows上,您需要专用的ramdisk 软件,其中SoftPerfect Ramdisk看起来是最高效率的。冲压磁盘减少磁盘I/O,因此它加快了模糊和减少磨损对您的硬盘。

此外,您还需要考虑规范中的内容,然后最大限度地忽略它!010编辑器帮助您,因为它是一个具有解析已知文件格式的十六进制编辑器。

例如,您需要考虑到平台的整数限制,无论是视窗还是linux。而且,大多数源代码都有自己定义的整数限制,那么它与platform (u)int限制有什么不同呢?此外,一些软件解析字符串。它接受空字节吗?在什么情况下?如果您是黑匣子模糊(没有可用的源),如果您传递的(u)int等于平台定义的限制?

如果你从零开始模糊(就像我一样),你会比你的同伴更接近于更有效地发现bug。

祝好运

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/38086

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档