
إطار عمل fuzzing مكتوب بلغة بايثون الخالصة، مؤتمت بالكامل ويعمل دون مراقبة.
إذا كنت تبحث عن نسخة مشتقة (fork) من Sulley تتم صيانتها بنشاط، فإلقِ نظرة على BooFuzz.
Sulley هو محرك تشويش (fuzzing engine) وإطار عمل لاختبار التشويش (fuzz testing framework) يتكون من مكونات متعددة قابلة للتوسيع. يتفوق Sulley (في رأيي المتواضع) على قدرات معظم تقنيات التشويش المنشورة سابقًا، التجارية منها والمتاحة في المجال العام. الهدف من الإطار هو تبسيط ليس فقط تمثيل البيانات، بل أيضًا تبسيط نقل البيانات والتهيئة الآلية (instrumentation). سُمي Sulley بمحبة تيمنًا بالمخلوق من فيلم Monsters Inc.، لأنه، حسنًا، إنه فروي (fuzzy).
من الواضح أنه أيضًا لا يعرف الخوف.
أدوات التشويش الحديثة، في معظمها، تركز حصريًا على توليد البيانات. لا يمتلك Sulley توليد بيانات مذهلًا فحسب، بل خطا خطوة أبعد ليشمل العديد من الجوانب المهمة الأخرى التي يجب أن توفرها أداة تشويش حديثة. يراقب Sulley الشبكة ويحتفظ بالسجلات بشكل منهجي. يقوم Sulley بتجهيز الهدف بأدوات القياس ومراقبة صحته، مع القدرة على إعادته إلى حالة سليمة معروفة باستخدام طرق متعددة. يكتشف Sulley الأعطال ويتتبعها ويصنفها. يمكن لـ Sulley التشويش بالتوازي، مما يزيد سرعة الاختبار بشكل كبير. يمكن لـ Sulley تحديد تسلسل حالات الاختبار الفريد الذي يسبب الأعطال تلقائيًا. يقوم Sulley بكل هذا، وأكثر، تلقائيًا ودون إشراف. ليس من غير المألوف أن تستمر جلسة تشويش بسلاسة لأيام متتالية، وبهذه الطريقة يمكنك (كباحث في الثغرات الأمنية) التركيز على مجالات أخرى من الاستغلال، والعودة إلى نتائج Sulley عندما يناسبك ذلك.
حسنًا، إذا كنت تعمل على Windows، فإن مكانًا جيدًا للبدء هو مقالة الويكي حول إعداد Windows، وإذا كنت تشعر بالجرأة، فإلقِ نظرة على الفرع غير المستقر من Sulley إذا كنت تعمل على *nix، فتمهل قليلًا، فالتوثيق الخاص بإجراءات التثبيت لذلك في الطريق، لكنك إذا كنت تستخدم *nix، فالأرجح أنك تستطيع اكتشاف ذلك بنفسك.
يعتبر فرع master هذا الفرعَ 'المستقر' من Sulley 1.0، وكل التغييرات التي أجريها ستذهب إلى Sulley 1.1، والذي يمكن العثور عليه على https://github.com/OpenRCE/sulley/tree/Sulley1.1.
إذا كان لديك أي أسئلة/تحسينات/ميزات أخرى تود رؤيتها، فلا تتردد في مراسلتي عبر البريد الإلكتروني!