Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
drAFL — AFL + DynamoRIO = Linux上でソースコードなしでバイナリをファジング | Kitploit
ツール/GitHubGitHub/mxmssh/drafl
動的分析 (サンドボックス)エクスプロイトファジングバイナリ解析
GitHubmxmssh/drafl

drAFL

AFL + DynamoRIO = Linux上でソースコードなしでバイナリをファジング

リポジトリを見る
249366年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

drAFL

オリジナルのAFLはQEMUモードを使用したブラックボックスカバレッジガイドファジングをサポートしています。まずはそれを試すことを強くお勧めします。うまくいかない場合はこのツールを試してください。さらに、WindowsとLinuxでブラックボックスバイナリのファジングをサポートするManulを試してみるとよいでしょう。

Usage

DRRUN_PATHをdrrunランチャーを指すように指定し、LIBCOV_PATHをlibbinafl.soカバレッジライブラリを指すように指定する必要があります。また、AFLのフォークサーバーをオフにする必要があります(AFL_NO_FORKSRV=1)おそらくAFL_SKIP_BIN_CHECK=1も必要です。詳細については、以下のビルドセクションの手順5を参照してください。

注:64ビットバイナリには64ビットのDynamoRIOを、32ビットバイナリには32ビットのDynamoRIOを使用する必要があることを忘れないでください。そうしないと機能しません。ターゲットがDynamoRIOで実行されていることを確認するには、次のコマンドを使用して実行できます:

root@kitploit:~
drrun -- <path/to/your/app/> <app_args>

インストルメンテーションDLL

インストルメンテーションライブラリは、Ivan Fratric氏によって作成されたwinAFLのカバレッジライブラリの修正版です。

Build

Step 1. drAFLリポジトリのクローン

root@kitploit:~
git clone https://github.com/mxmssh/drAFL.git /home/max/drAFL
cd /home/max/drAFL

Step 2. DynamoRIOのクローンとビルド

root@kitploit:~
git clone https://github.com/DynamoRIO/dynamorio
mkdir build_dr
cd build_dr/
cmake ../dynamorio/
make -j
cd ..

DynamoRIOのコンパイルに問題がある場合は、このページを確認してください。

Step 3. カバレッジツールのビルド

root@kitploit:~
mkdir build
cd build
cmake ../bin_cov/ -DDynamoRIO_DIR=../build_dr/cmake
make -j
cd ..

Step 4. パッチ適用済みAFLのビルド

root@kitploit:~
cd afl/
make
cd ..

Step 5. 環境変数の設定とターゲットの実行

root@kitploit:~
cd build
mkdir in
mkdir out
echo "AAAA" > in/seed
export DRRUN_PATH=/home/max/drAFL/build_dr/bin64/drrun
export LIBCOV_PATH=/home/max/drAFL/build/libbinafl.so 
export AFL_NO_FORKSRV=1
export AFL_SKIP_BIN_CHECK=1
../afl/afl-fuzz -m none -i in -o out -- ./afl_test @@

afl_testの場合、毎秒25〜30回の実行と、2〜3分で1つのユニークなクラッシュが期待できます。

ツールをダウンロード