我试图用afl fuzzer模糊程序。
但是,我需要fuzzer用一个特定的标志(例如--flag input file.xxx)将输入文件提供给程序。
有办法吗?
谢谢您!

最佳答案

可以使用语法

afl-fuzz -i in-dir -o out-dir -other -afl -parameters -- ./your-program --flag @@

AFL将用输入文件名替换@@
或者可以指定-f filenameAFL选项,并在程序的参数、配置文件、环境变量中指定该文件名——任何地方。默认情况下,AFL将输入传递给被测程序的stdin

10-01 11:01