专业的软件下载网站!

EasyFuzzer(模糊测试工具)v1.7.0.0中文绿色版

EasyFuzzer(模糊测试工具)v1.7.0.0中文绿色版

编程开发  |   17KB

语言:简体

5 .0

电脑版下载

应用简介


EasyFuzzer是一个简单易用的模糊测试工具。目前仅支持文件格式的模糊测试。特点是:简单、精简、高效。简单:非常容易上手,无需配置。









EasyFuzzer是一个简单易用的模糊测试工具。目前仅支持文件格式的模糊测试。特点是:简单、精简、高效。简单:非常容易上手,无需配置。



2015831112719_600_0.jpg



软件特点



特点是:轻松、精简、高效、智能。



简单:非常容易上手,无需配置。有了他,连小学生都能挖漏洞,再也不用担心零日了。



简化:为了容量和速度,该软件是用100% 汇编语言编写的。消除了以前模糊器的无用功能。绿色软件。



高效:由于它是用汇编语言编写的,并且支持多线程模糊测试,因此速度极快。



智能:具有忽略异常等功能。



功能强大:支持智能模糊测试,可以挖掘复杂文件格式的漏洞。



使用说明



模板文件:选择一个普通文件(基于此文件进行变异)



目标路径:变异样本的存储路径。选择日志前请确保该路径存在。



后缀:填写样本的后缀



宿主程序:待挖矿软件的路径



挖矿流程:



1 执行样本生成



2 用于挖掘的样本生成文件



2015083111295949724_600_0.png



然后引入选项窗口



2015083111295927290_600_0.png



选项窗口包括一些高级选项



异常日志:存储异常信息的日志。选择日志之前请确保该路径存在。



运行时间:每个样本处理的生命周期。不同性能的计算机和不同的测试目标(浏览器、播放器或图像查看器)对该值的要求不同。过高的值会降低实验效率,浪费能源。如果该值太小,测试将无法正常进行。



打开率:启动一个打开线程需要多长时间。



正确配置运行时间和启动速率这两个值可以大大提高模糊测试效率。



如图:运行时间是启动速率的4倍。基本上,该程序在四个进程上运行。



引擎1:适合较小文件的漏洞挖掘。主要用于挖掘整数溢出漏洞。效率更低,覆盖范围更广。



引擎2:用于较大文件(至少大于1KB)的漏洞挖掘,主要用于挖掘缓冲区溢出漏洞。



更多引擎正在开发中。



忽略异常该选项用于处理异常误报。这里不再讨论。



更多功能正在开发中。接下来,用他来模糊测试sdemo视频工具。



2.smv是我提前制作的标准视频样本。



我们选择引擎2为他生成畸形样本。



单击生成文件。



几秒钟后,将生成句子



2015083111300085435_600_0.png



打开文件夹,这里已经生成了大量的样本。



2015083111300051257_600_0.png



这时候我们点击fuzzing。



此时程序正在进行高负载的模糊测试,而且是多线程的!



我已经挖了一部分了。由于时间问题,我提前结束了模糊。



2015083111300062210_600_0.png



在logo日志中,我们发现了一条异常日志。某日志显示687号文件异常。



2015083111300056338_600_0.png



经人工核实,确实存在异常。



事实上,这是一个缓冲区溢出漏洞。

热门攻略

特别推荐