HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Фаззинг виртуальной памяти
  #1  
Старый 29.12.2009, 12:12
IgAlex
Познающий
Регистрация: 17.11.2008
Сообщений: 48
С нами: 9200579

Репутация: 71
Question Фаззинг виртуальной памяти

Собственно пост касается методики фаззинга виртуальной памяти процесса в целях поиска багов.
После прочтения очередного издания по фаззингу ("Fuzzing: Brute Force Vulnerability Discovery") заинтересовала одна интересная мысль авторов, касающаяся поиска багов методом фаззинга виртуальной памяти процесса. Целесообразно использовать методу в том случае, если формат файла/протокола закрыт от внешних глаз (например, данные запакованы/зашифрованы своим извращенным методом) и реинженеринг кода распаковки/расшифрования данных занимает слишком много "трудочасов". В добавок авторы представили пример (на мой взгляд смешной до нельзя) и сказали, что метода работает, хотя и не претендует на универсальность. Я попробовал воспользоваться представленной методой, но столкнулся с одним "НО": зачастую простое зацикливание метода парсинга распакованных данных приводит к ошибкам, поскольку функции парсинга данных завязаны на кучу агрументов, являющихся ссылками на память и прочее. Если дополнительно использовать метод слепков виртуальной памяти, то производительность процесса снижается в разы. Если на форуме есть люди, использовавшие данную методу, расскажите о нюансах выбора точек для MLI и создания слепков страниц вирт памяти. И вообще целесообразно ли использовать метод при исследовании "больших" приложений?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
4 и более GB ОЗУ для ОС Windows (32/64) NetSter "Железо" 10 28.12.2009 20:11
FAQ по разгону процессоров AMD через BIOS Keltos "Железо" 4 13.12.2009 00:18
[FAQ] BIOS Cthulchu "Железо" 9 17.11.2009 12:17
асм, дизасм, принцип работы процов на определенном уровне. Cthulchu "Железо" 0 05.01.2009 20:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.