Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/mxmssh/drafl
动态分析 (沙盒)漏洞利用模糊测试二进制分析
GitHubmxmssh/drafl

drAFL

AFL + DynamoRIO = 在Linux上对无需源代码的二进制文件进行模糊测试

查看仓库
2493656年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

drAFL

原始的AFL支持使用QEMU模式进行黑盒覆盖引导的模糊测试。我强烈建议先尝试它,如果不起作用,你可以尝试这个工具。此外,你可能还想尝试Manul,它支持在Windows和Linux上进行黑盒二进制文件模糊测试。

使用方法

你需要指定DRRUN_PATH指向drrun启动器,以及LIBCOV_PATH指向libbinafl.so覆盖库。你还需要关闭AFL的fork服务器(AFL_NO_FORKSRV=1),可能还需要AFL_SKIP_BIN_CHECK=1。详情请参阅下方构建部分的第5步。

注意:不要忘记,你应该为64位二进制文件使用64位DynamoRIO,为32位二进制文件使用32位DynamoRIO,否则将无法正常工作。要确保你的目标在DynamoRIO下运行,可以使用以下命令运行:

root@kitploit:~
drrun -- <path/to/your/app/> <app_args>

插桩库(DLL)

插桩库是Ivan Fratric创建的winAFL覆盖库的修改版本。

构建

步骤1. 克隆drAFL仓库

root@kitploit:~
git clone https://github.com/mxmssh/drAFL.git /home/max/drAFL
cd /home/max/drAFL

步骤2. 克隆并构建DynamoRIO

root@kitploit:~
git clone https://github.com/DynamoRIO/dynamorio
mkdir build_dr
cd build_dr/
cmake ../dynamorio/
make -j
cd ..

如果在DynamoRIO编译过程中遇到任何问题,请查阅此页面

步骤3. 构建覆盖工具

root@kitploit:~
mkdir build
cd build
cmake ../bin_cov/ -DDynamoRIO_DIR=../build_dr/cmake
make -j
cd ..

步骤4. 构建修补后的AFL

root@kitploit:~
cd afl/
make
cd ..

步骤5. 配置环境变量并运行目标

root@kitploit:~
cd build
mkdir in
mkdir out
echo "AAAA" > in/seed
export DRRUN_PATH=/home/max/drAFL/build_dr/bin64/drrun
export LIBCOV_PATH=/home/max/drAFL/build/libbinafl.so 
export AFL_NO_FORKSRV=1
export AFL_SKIP_BIN_CHECK=1
../afl/afl-fuzz -m none -i in -o out -- ./afl_test @@

对于afl_test,你应该期望每秒25-30次执行,并在2-3分钟内出现1个独特的崩溃。

下载工具