ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Фаззинг виртуальной памяти
  #1  
Старый 29.12.2009, 12:12
Аватар для IgAlex
IgAlex
Познающий
Регистрация: 17.11.2008
Сообщений: 48
Провел на форуме:
351316

Репутация: 71
Question Фаззинг виртуальной памяти

Собственно пост касается методики фаззинга виртуальной памяти процесса в целях поиска багов.
После прочтения очередного издания по фаззингу ("Fuzzing: Brute Force Vulnerability Discovery") заинтересовала одна интересная мысль авторов, касающаяся поиска багов методом фаззинга виртуальной памяти процесса. Целесообразно использовать методу в том случае, если формат файла/протокола закрыт от внешних глаз (например, данные запакованы/зашифрованы своим извращенным методом) и реинженеринг кода распаковки/расшифрования данных занимает слишком много "трудочасов". В добавок авторы представили пример (на мой взгляд смешной до нельзя) и сказали, что метода работает, хотя и не претендует на универсальность. Я попробовал воспользоваться представленной методой, но столкнулся с одним "НО": зачастую простое зацикливание метода парсинга распакованных данных приводит к ошибкам, поскольку функции парсинга данных завязаны на кучу агрументов, являющихся ссылками на память и прочее. Если дополнительно использовать метод слепков виртуальной памяти, то производительность процесса снижается в разы. Если на форуме есть люди, использовавшие данную методу, расскажите о нюансах выбора точек для MLI и создания слепков страниц вирт памяти. И вообще целесообразно ли использовать метод при исследовании "больших" приложений?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
4 и более GB ОЗУ для ОС Windows (32/64) NetSter Аппаратное обеспечение 10 28.12.2009 20:11
FAQ по разгону процессоров AMD через BIOS Keltos Аппаратное обеспечение 4 13.12.2009 00:18
[FAQ] BIOS Cthulchu Аппаратное обеспечение 9 17.11.2009 12:17
Преодолевая ограничения Windows: физическая память jawbreaker Чужие Статьи 1 16.02.2009 02:12
асм, дизасм, принцип работы процов на определенном уровне. Cthulchu Аппаратное обеспечение 0 05.01.2009 20:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ