当前位置:首页 > 软件下载 > 编程开发

EasyFuzzer(模糊测试工具)v1.7.0.0中文绿色版

点此纠错

  • 平台:WinXP, Win7, WinAll
  • 大小:17KB
  • 语言:简体
  • 类别:编程开发
  • 授权:免费软件
  • 更新:2015-08-31
5.0
0% 0%

情介绍

EasyFuzzer是一个简单易用的模糊测试工具。目前仅支持文件格式的模糊测试。特点是:简单、精简、高效。简单:非常容易上手,无需配置。

EasyFuzzer是一个简单易用的模糊测试工具。目前仅支持文件格式的模糊测试。特点是:简单、精简、高效。简单:非常容易上手,无需配置。

2015831112719_600_0.jpg

软件特点

特点是:轻松、精简、高效、智能。

简单:非常容易上手,无需配置。有了他,连小学生都能挖漏洞,再也不用担心零日了。

简化:为了容量和速度,该软件是用100% 汇编语言编写的。消除了以前模糊器的无用功能。绿色软件。

高效:由于它是用汇编语言编写的,并且支持多线程模糊测试,因此速度极快。

智能:具有忽略异常等功能。

功能强大:支持智能模糊测试,可以挖掘复杂文件格式的漏洞。

使用说明

模板文件:选择一个普通文件(基于此文件进行变异)

目标路径:变异样本的存储路径。选择日志前请确保该路径存在。

后缀:填写样本的后缀

宿主程序:待挖矿软件的路径

挖矿流程:

1 执行样本生成

2 用于挖掘的样本生成文件

2015083111295949724_600_0.png

然后引入选项窗口

2015083111295927290_600_0.png

选项窗口包括一些高级选项

异常日志:存储异常信息的日志。选择日志之前请确保该路径存在。

运行时间:每个样本处理的生命周期。不同性能的计算机和不同的测试目标(浏览器、播放器或图像查看器)对该值的要求不同。过高的值会降低实验效率,浪费能源。如果该值太小,测试将无法正常进行。

打开率:启动一个打开线程需要多长时间。

正确配置运行时间和启动速率这两个值可以大大提高模糊测试效率。

如图:运行时间是启动速率的4倍。基本上,该程序在四个进程上运行。

引擎1:适合较小文件的漏洞挖掘。主要用于挖掘整数溢出漏洞。效率更低,覆盖范围更广。

引擎2:用于较大文件(至少大于1KB)的漏洞挖掘,主要用于挖掘缓冲区溢出漏洞。

更多引擎正在开发中。

忽略异常该选项用于处理异常误报。这里不再讨论。

更多功能正在开发中。接下来,用他来模糊测试sdemo视频工具。

2.smv是我提前制作的标准视频样本。

我们选择引擎2为他生成畸形样本。

单击生成文件。

几秒钟后,将生成句子

2015083111300085435_600_0.png

打开文件夹,这里已经生成了大量的样本。

2015083111300051257_600_0.png

这时候我们点击fuzzing。

此时程序正在进行高负载的模糊测试,而且是多线程的!

我已经挖了一部分了。由于时间问题,我提前结束了模糊。

2015083111300062210_600_0.png

在logo日志中,我们发现了一条异常日志。某日志显示687号文件异常。

2015083111300056338_600_0.png

经人工核实,确实存在异常。

事实上,这是一个缓冲区溢出漏洞。