编程开发 | 17KB
语言:简体
5 .0
应用简介
EasyFuzzer是一个简单易用的模糊测试工具。目前仅支持文件格式的模糊测试。特点是:简单、精简、高效。简单:非常容易上手,无需配置。
EasyFuzzer是一个简单易用的模糊测试工具。目前仅支持文件格式的模糊测试。特点是:简单、精简、高效。简单:非常容易上手,无需配置。
软件特点
特点是:轻松、精简、高效、智能。
简单:非常容易上手,无需配置。有了他,连小学生都能挖漏洞,再也不用担心零日了。
简化:为了容量和速度,该软件是用100% 汇编语言编写的。消除了以前模糊器的无用功能。绿色软件。
高效:由于它是用汇编语言编写的,并且支持多线程模糊测试,因此速度极快。
智能:具有忽略异常等功能。
功能强大:支持智能模糊测试,可以挖掘复杂文件格式的漏洞。
使用说明
模板文件:选择一个普通文件(基于此文件进行变异)
目标路径:变异样本的存储路径。选择日志前请确保该路径存在。
后缀:填写样本的后缀
宿主程序:待挖矿软件的路径
挖矿流程:
1 执行样本生成
2 用于挖掘的样本生成文件
然后引入选项窗口
选项窗口包括一些高级选项
异常日志:存储异常信息的日志。选择日志之前请确保该路径存在。
运行时间:每个样本处理的生命周期。不同性能的计算机和不同的测试目标(浏览器、播放器或图像查看器)对该值的要求不同。过高的值会降低实验效率,浪费能源。如果该值太小,测试将无法正常进行。
打开率:启动一个打开线程需要多长时间。
正确配置运行时间和启动速率这两个值可以大大提高模糊测试效率。
如图:运行时间是启动速率的4倍。基本上,该程序在四个进程上运行。
引擎1:适合较小文件的漏洞挖掘。主要用于挖掘整数溢出漏洞。效率更低,覆盖范围更广。
引擎2:用于较大文件(至少大于1KB)的漏洞挖掘,主要用于挖掘缓冲区溢出漏洞。
更多引擎正在开发中。
忽略异常该选项用于处理异常误报。这里不再讨论。
更多功能正在开发中。接下来,用他来模糊测试sdemo视频工具。
2.smv是我提前制作的标准视频样本。
我们选择引擎2为他生成畸形样本。
单击生成文件。
几秒钟后,将生成句子
打开文件夹,这里已经生成了大量的样本。
这时候我们点击fuzzing。
此时程序正在进行高负载的模糊测试,而且是多线程的!
我已经挖了一部分了。由于时间问题,我提前结束了模糊。
在logo日志中,我们发现了一条异常日志。某日志显示687号文件异常。
经人工核实,确实存在异常。
事实上,这是一个缓冲区溢出漏洞。
热门攻略