Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
drAFL — AFL + DynamoRIO = fuzzing de binários sem código-fonte no Linux | Kitploit
Ferramentas/GitHubGitHub/mxmssh/drafl
Análise Dinâmica (Sandboxing)ExploraçãoFuzzingAnálise de Binários
GitHubmxmssh/drafl

drAFL

AFL + DynamoRIO = fuzzing de binários sem código-fonte no Linux

Ver Repositório
24936há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

drAFL

O AFL original suporta fuzzing guiado por cobertura em modo caixa-preta usando o modo QEMU. Eu recomendo fortemente tentá-lo primeiro e, se não funcionar, você pode tentar esta ferramenta. Além disso, você pode querer tentar o Manul que suporta fuzzing de binários em caixa-preta no Windows e Linux.

Uso

Você precisa especificar DRRUN_PATH para apontar para o launcher drrun e LIBCOV_PATH para apontar para a biblioteca de cobertura libbinafl.so. Você também precisa desativar o servidor fork do AFL (AFL_NO_FORKSRV=1) e provavelmente AFL_SKIP_BIN_CHECK=1. Veja o passo 5 na seção de compilação abaixo para mais detalhes.

NOTA: Não esqueça que você deve usar o DynamoRIO de 64 bits para binários de 64 bits e o DynamoRIO de 32 bits para binários de 32 bits, caso contrário não funcionará. Para ter certeza de que seu alvo está rodando sob o DynamoRIO, você pode executá-lo usando o seguinte comando:

root@kitploit:~
drrun -- <path/to/your/app/> <app_args>

DLL de Instrumentação

A biblioteca de instrumentação é uma versão modificada da biblioteca de cobertura do winAFL criada por Ivan Fratric.

Compilação

Passo 1. Clone o repositório drAFL

root@kitploit:~
git clone https://github.com/mxmssh/drAFL.git /home/max/drAFL
cd /home/max/drAFL

Passo 2. Clone e compile o DynamoRIO

root@kitploit:~
git clone https://github.com/DynamoRIO/dynamorio
mkdir build_dr
cd build_dr/
cmake ../dynamorio/
make -j
cd ..

Se você tiver problemas com a compilação do DynamoRIO, verifique esta página

Passo 3. Compile a ferramenta de cobertura

root@kitploit:~
mkdir build
cd build
cmake ../bin_cov/ -DDynamoRIO_DIR=../build_dr/cmake
make -j
cd ..

Passo 4. Compile o AFL corrigido

root@kitploit:~
cd afl/
make
cd ..

Passo 5. Configure as variáveis de ambiente e execute o alvo

root@kitploit:~
cd build
mkdir in
mkdir out
echo "AAAA" > in/seed
export DRRUN_PATH=/home/max/drAFL/build_dr/bin64/drrun
export LIBCOV_PATH=/home/max/drAFL/build/libbinafl.so 
export AFL_NO_FORKSRV=1
export AFL_SKIP_BIN_CHECK=1
../afl/afl-fuzz -m none -i in -o out -- ./afl_test @@

No caso do afl_test, você deve esperar 25-30 execuções/seg e 1 crash único em 2-3 minutos.

Baixar ferramenta