【二进制漏洞-一种提高漏洞挖掘效果的思路—同源分析】此文章归类为:二进制漏洞。
前言:
在1993年,保罗·德弗尔和保罗·哈斯拉特等人提出了一种从多个曝光强度不同的照片中提取高动态范围辐射图的方法。认为是HDR摄影的一个关键里程碑。该技术后来被索尼,尼康,佳能,三星等广大厂商使用。
31年后的今天,大蒜在提出基因同源分析概念[概念版],就像HDR摄影原理类似。

以一个例子来演示该版本的使用。
同源分析有两种模式,分别为同源分析和似源分析。
同源分析:同样本(同样本指标杆样本)的多次分析结果(由于样本群不同,版本不同,每次分析结果不一样)。
似源分析:7.8新增样本精简功能(看公众号相关文档有介绍),样本精简前后的标杆样本分析为似源分析。
这里以似源分析为例,如图,old.ff是精简前的ff文件(这里不需要精简前的样本文件)。
new.ff是精简后的ff文件。因为这种分析会修改ff文件的内容的,所以这里对new.ff进行复制,以免分析不准确导致的源ff文件无法找回。NEW_SAMPLE为标杆样本被精简后的样本群(3个样本,最小样本为标杆样本)。

精简前的样本DNA如下图所示,注意这里演示不需要直接这个ff文件

好了我们正式开始测试,开始-打开工程文件 选择精简后的new.FF文件。然后再载入精简后的样本,如下所示。

点击基因工具-基因组同源分析

载入精简前的ff文件,点击合成。合成成功。

更多信息参考:https://github.com/GarlicFuzzer/PeachFuzzer_Pits
更多【二进制漏洞-一种提高漏洞挖掘效果的思路—同源分析】相关视频教程:www.yxfzedu.com