漏洞分析

对于fuzz的一些想法

2019-03-15  本文已影响3人  HopeBsod

fuzz windows内核:
1.选定目标
2.查看相关APIS(syscall)
3.理解正常调用APIS(先从create之类的函数入手 这些函数一般是其他函数的前调,选定特殊APIfuzz )
4.逆向调试 保证覆盖率,成功调用率
5.反复研究某些函数和覆盖率不到的位置
6.构建独特的想法以期达到触发BSOD
7.坚持改进fuzz

上一篇下一篇

猜你喜欢

热点阅读