Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
drAFL — AFL + DynamoRIO = фаззинг бинарных файлов без исходного кода на Linux | Kitploit
Инструменты/GitHubGitHub/mxmssh/drafl
Динамический анализ (песочница)ЭксплуатацияФаззингАнализ Бинарных Файлов
GitHubmxmssh/drafl

drAFL

AFL + DynamoRIO = фаззинг бинарных файлов без исходного кода на Linux

Репозиторий
249366 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

drAFL

Оригинальный AFL поддерживает покрытие черного ящика при фаззинге на основе покрытия с использованием режима QEMU. Я настоятельно рекомендую сначала попробовать его, и если он не сработает, можно воспользоваться этим инструментом. Кроме того, возможно, вам будет интересен Manul, который поддерживает фаззинг бинарных файлов черного ящика в Windows и Linux.

Использование

Вам нужно указать DRRUN_PATH на загрузчик drrun и LIBCOV_PATH на библиотеку покрытия libbinafl.so. Также необходимо отключить fork-сервер AFL (AFL_NO_FORKSRV=1) и, возможно, AFL_SKIP_BIN_CHECK=1. Дополнительные сведения см. на шаге 5 в разделе сборки ниже.

ПРИМЕЧАНИЕ: Не забывайте, что для 64-битных бинарных файлов следует использовать 64-битный DynamoRIO, а для 32-битных — 32-битный DynamoRIO, иначе это не будет работать. Чтобы убедиться, что ваша цель работает под DynamoRIO, вы можете запустить её с помощью следующей команды:

root@kitploit:~
drrun -- <путь/к/вашему/приложению/> <аргументы_приложения>

Инструментальная DLL

Библиотека инструментации — это модифицированная версия библиотеки покрытия winAFL, созданная Иваном Фратричем.

Сборка

Шаг 1. Клонирование репозитория drAFL

root@kitploit:~
git clone https://github.com/mxmssh/drAFL.git /home/max/drAFL
cd /home/max/drAFL

Шаг 2. Клонирование и сборка DynamoRIO

root@kitploit:~
git clone https://github.com/DynamoRIO/dynamorio
mkdir build_dr
cd build_dr/
cmake ../dynamorio/
make -j
cd ..

Если у вас возникли проблемы с компиляцией DynamoRIO, проверьте эту страницу

Шаг 3. Сборка инструмента покрытия

root@kitploit:~
mkdir build
cd build
cmake ../bin_cov/ -DDynamoRIO_DIR=../build_dr/cmake
make -j
cd ..

Шаг 4. Сборка модифицированного AFL

root@kitploit:~
cd afl/
make
cd ..

Шаг 5. Настройка переменных окружения и запуск цели

root@kitploit:~
cd build
mkdir in
mkdir out
echo "AAAA" > in/seed
export DRRUN_PATH=/home/max/drAFL/build_dr/bin64/drrun
export LIBCOV_PATH=/home/max/drAFL/build/libbinafl.so 
export AFL_NO_FORKSRV=1
export AFL_SKIP_BIN_CHECK=1
../afl/afl-fuzz -m none -i in -o out -- ./afl_test @@

В случае afl_test вы должны ожидать 25-30 exec/сек и 1 уникальный краш за 2-3 минуты.

Скачать инструмент