如果你在寻找一个积极维护的 Sulley 分支,请查看 BooFuzz。
Sulley 是一个模糊测试引擎和模糊测试框架,由多个可扩展组件组成。 Sulley(在我看来)超越了大多数先前发布的模糊测试技术,无论是商业的还是公共领域的。 该框架的目标不仅是简化数据表示,还简化数据传输和 插桩。Sulley 这个名字取自《怪兽电力公司》中的角色,因为,嗯,他毛茸茸的。
显然,他也无所畏惧。
现代的模糊测试器在很大程度上只专注于数据生成。Sulley 不仅拥有令人印象深刻的 数据生成能力,而且更进一步,包含了现代模糊测试器应提供的许多其他重要方面。 Sulley 监视网络并有条不紊地维护记录。Sulley 对目标进行插桩并监控其健康状态, 能够使用多种方法恢复到已知的良好状态。Sulley 检测、跟踪并分类所发现的 故障。Sulley 可以并行模糊测试,显著提高测试速度。Sulley 可以自动确定哪些独特的 测试用例序列会触发故障。Sulley 会自动地完成所有这些,甚至更多,无需值守。模糊测试 连续运行数天是很常见的,这样你(作为漏洞研究员)可以专注于其他利用领域, 并在方便的时候回来查看 Sulley 的结果。
如果你使用的是 Windows,那么一个不错的起点是 Windows 安装的 wiki 文章;如果你胆子够大,可以看看 Sulley 的不稳定分支 如果你使用的是 *nix,请稍安勿躁,相应的安装文档 即将发布,但如果你使用 *nix,你很可能可以自己搞定。
这个 master 分支被视为 Sulley 1.0 的“稳定”分支,我所做的所有更改都会进入 Sulley 1.1,可以在 https://github.com/OpenRCE/sulley/tree/Sulley1.1 找到。
如果你有其他任何问题/改进/想要看到的功能,欢迎随时给我发邮件!