能力值:
( LV2,RANK:10 )
|
-
-
2 楼
+1 很赞~
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
这个分析工具的思路很赞啊!666
这种思路除了文件格式以外,在网络协议上也是可以用的,曾经在分析网络协议的时候也使用了类似的分析思路,分析起来很快。
|
能力值:
( LV12,RANK:760 )
|
-
-
4 楼
关键是有时候,A产品没有提供把其他文件变成A结构的功能~
PS:
我的意思是万一只有一个样本文件,格式好像还得继续逆~
|
能力值:
( LV12,RANK:530 )
|
-
-
5 楼
支持大光头
|
能力值:
( LV7,RANK:110 )
|
-
-
6 楼
光哥,我爱你!
|
能力值:
( LV4,RANK:50 )
|
-
-
7 楼
你说这个场景一般在Fuzz的时候很少见吧
他这个场景是这样的:
我有一个目标软件 x,x输入a后能得到一个b(前提:b没有做复杂加密或其他特别复杂的操作)
思路是:
我们可以通过构造一些特征不同(文件名/大小/内容等不同)的a1,a2,a3...然后得到b1,b2,b3...,因为a是我们自己构造的,所以我们可以拿这些所有a的特征在b中进行暴力搜索,如果成功的话就会获得这些特征的偏移、长度等。基本上通过不断构造不同特征的a然后进行分析,我们上就可以分析出b的文件格式了。
还有就是可以对生成的出来的所以b进行差异比较,获取一些比较固定的特征
|
能力值:
( LV12,RANK:200 )
|
-
-
8 楼
可能我没有说清楚,最终是这样的
对于这个例子来说,不需要A,若干个B就可以。。
我上面的操作只是说明这些zip压缩包不同而已,对于例子来说研究的格式是zip格式,和zip内的数据是什么格式并没有关系。
(原谅我语文不及格,给大家造成误解)
当然,如果a的格式知道了,对b是有帮助的,但是这不属于本例讨论范围。
静态分析结合动态分析也是有更好的效果的,在后续我会继续介绍
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
其实是我自己胡乱理解的啦  ,期待后面的动态分析。
|
能力值:
( LV12,RANK:200 )
|
-
-
10 楼
后续你会发现,这个东西不止适用于fuzz。
其实这个东西本来就不是fuzzer,和fuzzer无关。
|
能力值:
( LV6,RANK:90 )
|
-
-
11 楼
支持光刃牛!
|
能力值:
( LV2,RANK:15 )
|
-
-
12 楼
支持下,有志者事竟成!
|
能力值:
( LV3,RANK:30 )
|
-
-
13 楼
马克,挺不错的东西、
|
能力值:
( LV3,RANK:20 )
|
-
-
14 楼
网站页面打不开啊,
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
求个工具下载地址可好
|
能力值:
( LV8,RANK:140 )
|
-
-
16 楼
感谢光牛的分享
|
能力值:
( LV12,RANK:530 )
|
-
-
17 楼
好像还没有正式发布
|
能力值:
( LV12,RANK:200 )
|
-
-
18 楼
846K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3q4K6L8e0j5@1i4K6u0W2j5i4y4E0i4K6u0r3k6$3q4J5L8r3W2U0i4K6t1$3L8X3u0K6M7q4)9K6b7W2)9J5y4X3&6T1M7%4m8Q4x3@1u0V1k6h3#2G2i4@1f1%4i4K6R3&6i4K6R3^5i4@1f1$3i4K6W2o6i4@1q4o6
|
能力值:
( LV12,RANK:200 )
|
-
-
19 楼
评论已删除
最后于 2022-3-5 13:56
被光刃编辑
,原因:
|
能力值:
( LV12,RANK:200 )
|
-
-
20 楼
评论已删除
最后于 2022-3-5 13:56
被光刃编辑
,原因:
|
能力值:
( LV12,RANK:200 )
|
-
-
21 楼
(软件属于光刃个人所有,未经授权使用软件均属于违法行为!!!本人保留追究法律责任的权利!)
最后于 2022-3-5 13:55
被光刃编辑
,原因:
|
能力值:
( LV12,RANK:200 )
|
-
-
22 楼
今天已经发布到4.21版本了。 最新版本的链接如下755K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3q4K6L8e0j5@1i4K6u0W2j5$3!0E0i4K6u0r3d9f1k6r3b7g2)9J5c8W2k6u0f1q4)9J5c8V1W2r3c8V1q4Q4y4h3j5@1i4K6u0W2x3W2)9#2k6Y4u0W2j5h3c8E0k6g2)9J5k6i4m8V1k6R3`.`.
|
|
|