我试图用afl fuzzer模糊程序。
但是,我需要fuzzer用一个特定的标志(例如--flag input file.xxx)将输入文件提供给程序。
有办法吗?
谢谢您!
最佳答案
可以使用语法
afl-fuzz -i in-dir -o out-dir -other -afl -parameters -- ./your-program --flag @@
AFL将用输入文件名替换
@@
。或者可以指定
-f filename
AFL选项,并在程序的参数、配置文件、环境变量中指定该文件名——任何地方。默认情况下,AFL将输入传递给被测程序的stdin
。