-
-
[讨论]编写doc或者wps格式文件fuzzer的工作量有多大
-
发表于:
2010-1-21 17:47
6715
-
[讨论]编写doc或者wps格式文件fuzzer的工作量有多大
doc文档格式已经公开了,真要动手做就是一个工作量的问题;而wps格式完全不知道,网上也没找到资料或者相关研究,一头雾水,难道要用白眉无指导地fuzzing?
对于doc,如果网上有有效的工具,希望好心人告知下;如果没有,只能自己写了,我现在有以下三个思路:
1)failwest大侠提到linux下一个工具,按block来处理的,跟我之前的想法其实是一致的,但毕竟想分析windows的程序,所以工作量包括:到windows的迁移以及针对doc添加各个域的处理。
2)windows下有一个docviewer,能查看doc文件各个域的值;如果能利用它的词法分析器解析出相应域的位置,我们只需要对相应域做修改就能达到fuzzing的目的。这个的工作量包括:逆向了解docviewer提供的函数以及针对不同域的fuzz。
3)实在没办法只能自己写,还有点词法分析的功底,但实在不知道工作量到底有多少
如果工作量太大的话,那还是用白眉无指导地fuzz吧。。。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)