-
Win32二进制文件的模糊测试演示:Fuzz-With-Wine-Demo,该演示提供了一组运用AFL ++ QEMU进行模糊测试的帮助程序和示例
资源介绍
WINE和AFL ++演示的模糊测试
注意:基于Wine的fuzzinf与-W命令行开关集成在AFL ++中,因此此存储库中的脚本是旧式的,但示例仍然有效
一组使用AFL ++ QEMU模糊Win32二进制文件的帮助程序和示例
要求
要用AFL ++ QEMU模糊Win32 PE应用程序,必须确保Linux发行版能够在没有预加载器的情况下运行Wine。
只需输入以下内容即可检查:
$ WINELOADERNOEXEC=1 wine cmd
您还需要python3和pefile包。
绒毛
克隆的master分支并构建qemu_mode(对于本示例,请使用CPU_TARGET = i386)。
将afl-wine-trace脚本复制到AFL ++路径或导出AFL_PATH。
Wine为异常处理安装了一些信号处理程序,但是对于模糊测试,我们希望禁用它们并让模糊程序崩溃。
使用make构