AFL学习记录(四)——使用 LAVA-M/BASE64 测试集进行表现测试
这个测试本来我应该在一个月前完成,但是由于各种各样的原因拖到了现在哈哈哈。
之前一直因为无法完成插桩编译,所以只能用 qemu 模式来整,这个模式就会慢很多了,我用了 6 个线程跑了两个多小时什么都没跑出来,遂放弃。今天灵光一闪,自己手动编译了一下,不知道为什么就完成了插桩编译。然后也发现了之前跑不出结果的原因——没加 -d
参数(哈哈哈也是很呆了)。这里简单记录一下测试过程。

pwn arm 环境——重型解决方案
写在一个月后:这个用法,说实话没什么用,建议不要这么想,光是虚拟机起一下要近十分钟就已经让人无法接受了,而且有各种各样鸡皮的问题,建议通过手动编译 qemu 来获得更好的调试体验。可以参考此文
…
Bluehat2021-slient-WP
这题没啥意思,就是爆破。由于无法输出任何东西,需要有能代表是正确的标志,可以使用 jmp 0 的方法,如果爆破正确则 jmp 0,否则 jmp 到一个乱七八糟的地方造成段错误,这样通过是否有 got eof 就可以判断了。
…