xaker

Вызывайте санитайзер! Фаззим исполняемые файлы при помощи AFL++ с санитайзерами

  • среда, 28 февраля 2024 г. в 00:00:23
https://xakep.ru/2024/02/27/afl-sanitizers/
Для подписчиков
Фаззинг, как ты, наверное, знаешь, — это техника, которая позволяет автоматизировать поиск уязвимостей в софте. Бывает фаззинг методом «черного ящика», когда у нас нет исходников программы, а бывает основанный на покрытии — то есть применяемый к исходникам. В этой статье сосредоточимся на втором виде и на примере AFL++ разберем, какую роль здесь играют санитайзеры и как их применять.