對Ijon工具的探索

1、AFL(American Fuzzy Lop)

?是一款開源的fuzzing工具约素。對于其中的共享內(nèi)存進行分析:afl并不是對輸入文件進行隨機變化(除非dump模式吗冤,而是會對target進行插樁,以輔助mutated input的生成。插樁后的target几睛,會記錄執(zhí)行過程中的分支信息;隨后粤攒,fuzzer便可以根據(jù)這些信息所森,判斷這次執(zhí)行的整體流程和代碼覆蓋情況。AFL使用共享內(nèi)存夯接,來完成以上信息在fuzzer和target之間的傳遞焕济。

? 在執(zhí)行完成后,邊緣計數(shù)將被分段钻蹬,以便共享映射中具有非零邊緣計數(shù)的每個字節(jié)都包含2的冪次吼蚁。

映射的關(guān)系可以從下面的代碼中查看。

image.gif

將共享映射與全局位圖進行比較问欠,位圖包含先前運行中觀察到的所有位肝匆。如果設(shè)置了任何新的位,則存儲測試輸入顺献,因為它導(dǎo)致了覆蓋范圍的增加旗国,并且全局位圖將更新以包含新的覆蓋范圍。

2注整、將反饋機制擴展到代碼覆蓋范圍之外的方法

(1)將大型比較指令拆分為多個較小的指令能曾。
(2)ANGORA.

3、處理問題可以分為三種狀態(tài):

知道相關(guān)的狀態(tài)值:分析員知道哪些狀態(tài)是interesting/知道狀態(tài)變化:能夠識別代碼中被懷疑會改變狀態(tài)的位置/缺少中間狀態(tài): 分析者可以創(chuàng)建人工的中間狀態(tài)來指導(dǎo)fuzzer

下面通過實例來進行分析

4肿轨、知道相關(guān)的狀態(tài)值——迷宮模型

首先分析迷宮模型的源碼

image.gif
image.jpeg
image.png

main函數(shù)如下:

image.gif
image.png

也可以增大迷宮的大小寿冕,增強難度

image.jpeg

其他的內(nèi)容是一樣的

5、已知狀態(tài)變化:

在某些情況下椒袍,用戶可能不知道相關(guān)狀態(tài)的哪些部分值得研究驼唱,或者狀態(tài)可能分散在各個部分.

6、

image.gif

分析員可以認識到 這實現(xiàn)了一對多字符串比較驹暑。利用這種洞察力玫恳,可以引導(dǎo)模糊者找到解決方案辨赐,將這個復(fù)雜的約束轉(zhuǎn)化為一系列簡單的字符串比較。

該工具的目標是分析師可以使用這些注釋為模糊化過程提供高級指導(dǎo)京办。在交互式模糊化會話中掀序,分析員不時檢查代碼覆蓋率,以確定模糊化者似乎難以覆蓋的分支惭婿。然后分析者就可以找出模糊器無法取得進展的原因不恭。

7、該工具實現(xiàn)的功能

1)允許分析員選擇與解決手頭問題相關(guān)的代碼區(qū)域审孽。
2)我們允許直接訪問AFL位圖來存儲附加值县袱。位圖項可以直接設(shè)置或遞增,因此可以向反饋函數(shù)公開狀態(tài)值佑力。
3)使分析員能夠影響覆蓋率計算。這允許相同的邊緣覆蓋率導(dǎo)致不同的位圖覆蓋率筋遭。這允許在不同的狀態(tài)下創(chuàng)建更細粒度的反饋打颤。
4)引入一個原語,允許用戶添加爬山優(yōu)化[48]漓滔。這樣编饺,如果可能的狀態(tài)空間太大而無法進行詳盡的探索,那么用戶就可以提供一個目標來實現(xiàn)响驴。

8透且、具體實現(xiàn)

  • IJON-Enable

IJON-ENABLE(和IJON-DISABLE)注釋可用于啟用和禁用覆蓋反饋。這樣豁鲤,我們可以有效地排除代碼庫的某些部分秽誊,或者引導(dǎo)模糊者只在滿足某些條件的情況下探索代碼。此注釋允許模糊處理者集中精力解決難題琳骡,而無需浪費時間探索輸入隊列中的許多其他路徑锅论。

image.png

引入了一個應(yīng)用于所有位圖索引計算的掩碼
如果掩碼設(shè)置為零,則只能尋址和更新第一個位圖條目楣号,相當于disable最易。如果設(shè)置為0xffff,則使用原始行為炫狱,相當于enable藻懒。

  • IJON-INC and IJON-SET

可用于在位圖中設(shè)置遞增或特定項的設(shè)置,它添加了一個超出當前代碼覆蓋范圍的反饋機制。
函數(shù)內(nèi)部實現(xiàn)如下


image.gif

調(diào)用ijon_inc(n)后视译,位圖中的第n項將遞增嬉荆。
調(diào)用ijon_set(n)將第n項的最低有效位設(shè)置為1。

image.gif

上述例子中憎亚,它使用x和y坐標的組合作為反饋员寇。游戲中任何新訪問的位置都被視為新的覆蓋范圍弄慰。

image.gif
  • IJON-STATE

為了產(chǎn)生更細粒度的反饋,可以研究狀態(tài)和代碼覆蓋率的笛卡爾積蝶锋。
更改基本塊邊緣映射到位圖項的方式,并且修改了編譯器過程陆爽,使位圖索引的計算如下:state⊕(ids⊕2)⊕idt

  • IJON-MAX

image.png

最大化原語,它有效地將模糊器轉(zhuǎn)化為一個基于爬山的黑盒優(yōu)化器

image.gif

對于超級瑪麗扳缕,最大化x.
IJON-MAX(slot慌闭,x)注釋告訴fuzzer最大化字符的x坐標。使用玩家的y坐標(高度)來選擇插槽躯舔。這使得能夠在不同的高度上獨立地最大限度地前進驴剔。

Helper函數(shù)
(1). IJON_CMP(x,y):計算x和y之間不同的位數(shù)粥庄。


image.gif

此外丧失,IJON_CMP將參數(shù)與當前文件名和行的散列相結(jié)合,大大降低了碰撞的可能性惜互。是通過INC來實現(xiàn)的布讹。

image.gif

IJON_HASH_INT(u32 old, u32 val) / IJON_HASH_STR(u32 old, char*str) / ....

IJON_STRDIST(chara, charb)
計算并返回a和b的公共前綴的長度。

為了傳遞中間覆蓋結(jié)果训堆,基于afl的模糊器使用包含共享位圖的共享內(nèi)存區(qū)域描验。我們通過用一個共享結(jié)構(gòu)替換它來擴展這個區(qū)域。這個結(jié)構(gòu)有兩個不同的字段坑鱼。第一個是原始的AFL共享位圖膘流。第二個是用于最大化原語的共享max映射。

ps:還沒學會怎么實際操作使用

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末鲁沥,一起剝皮案震驚了整個濱河市呼股,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌黍析,老刑警劉巖卖怜,帶你破解...
    沈念sama閱讀 218,386評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異阐枣,居然都是意外死亡马靠,警方通過查閱死者的電腦和手機娩怎,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,142評論 3 394
  • 文/潘曉璐 我一進店門除秀,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人供炎,你說我怎么就攤上這事额划∶羁校” “怎么了?”我有些...
    開封第一講書人閱讀 164,704評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長揖赴。 經(jīng)常有香客問我馆匿,道長,這世上最難降的妖魔是什么燥滑? 我笑而不...
    開封第一講書人閱讀 58,702評論 1 294
  • 正文 為了忘掉前任渐北,我火速辦了婚禮,結(jié)果婚禮上铭拧,老公的妹妹穿的比我還像新娘赃蛛。我一直安慰自己,他們只是感情好搀菩,可當我...
    茶點故事閱讀 67,716評論 6 392
  • 文/花漫 我一把揭開白布呕臂。 她就那樣靜靜地躺著,像睡著了一般肪跋。 火紅的嫁衣襯著肌膚如雪歧蒋。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,573評論 1 305
  • 那天州既,我揣著相機與錄音疏尿,去河邊找鬼。 笑死易桃,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的锌俱。 我是一名探鬼主播晤郑,決...
    沈念sama閱讀 40,314評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼贸宏!你這毒婦竟也來了造寝?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,230評論 0 276
  • 序言:老撾萬榮一對情侶失蹤吭练,失蹤者是張志新(化名)和其女友劉穎诫龙,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體鲫咽,經(jīng)...
    沈念sama閱讀 45,680評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡签赃,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,873評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了分尸。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片锦聊。...
    茶點故事閱讀 39,991評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖箩绍,靈堂內(nèi)的尸體忽然破棺而出孔庭,到底是詐尸還是另有隱情,我是刑警寧澤材蛛,帶...
    沈念sama閱讀 35,706評論 5 346
  • 正文 年R本政府宣布圆到,位于F島的核電站怎抛,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏芽淡。R本人自食惡果不足惜马绝,卻給世界環(huán)境...
    茶點故事閱讀 41,329評論 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望吐绵。 院中可真熱鬧迹淌,春花似錦、人聲如沸己单。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,910評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽纹笼。三九已至纹份,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間廷痘,已是汗流浹背蔓涧。 一陣腳步聲響...
    開封第一講書人閱讀 33,038評論 1 270
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留笋额,地道東北人元暴。 一個月前我還...
    沈念sama閱讀 48,158評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像兄猩,于是被迫代替她去往敵國和親茉盏。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,941評論 2 355