首页
社区
课程
招聘
[讨论]安全软件的hook函数如何被有效地fuzzing???
发表于: 2013-8-10 03:27 2784

[讨论]安全软件的hook函数如何被有效地fuzzing???

2013-8-10 03:27
2784
rt,安全软件很多都把一些内核api给hook了,而安全软件在接管了系统的这些内核函数后,往往会对传入的数据 进行一些分析判断等等,如果这里面有漏洞,应该也是有可能的。现在问题是,有没有像ioctl_fuzzer这类工具,可以针对hook函数进行fuzzing?
ioctl_fuzzer的功能比较单一,就是在控制码这一块能有点效果.

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
2
支持楼主写一个这样的工具
2013-8-10 08:44
0
雪    币: 334
活跃值: (92)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
3
说写就能写得出来么,不知要多少代码才能堆得出来,而且怕不稳定
2013-8-10 20:25
0
雪    币: 155
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这类工具早就有了,很简单

bsodhook
2013-8-15 17:01
0
游客
登录 | 注册 方可回帖
返回
//