作者 trailofbits
ruzzy 是一個以 coverage-guided 為核心的 Ruby fuzzing skill,適合測試純 Ruby 程式碼與 Ruby C extension。可使用 ruzzy 指南來建立受支援的 Linux 環境、確認 sanitizer 串接正確,並打造實用的 fuzzing 工作流程,支援 Security Audit 工作。
作者 trailofbits
ruzzy 是一個以 coverage-guided 為核心的 Ruby fuzzing skill,適合測試純 Ruby 程式碼與 Ruby C extension。可使用 ruzzy 指南來建立受支援的 Linux 環境、確認 sanitizer 串接正確,並打造實用的 fuzzing 工作流程,支援 Security Audit 工作。
作者 trailofbits
libfuzzer 是一款針對使用 Clang 編譯的 C/C++ 專案、以覆蓋率為導向的 fuzzing 工具。這個 libfuzzer 技能可協助你完成安裝、理解並使用工作流程,從建立 harness、執行 sanitizers 到以最少設定啟動實用的安全稽核。
作者 trailofbits
libafl 技能可協助你用 LibAFL 規劃並打造模組化 fuzzing 工具,適用於自訂目標、突變策略與資安稽核流程。使用這份 libafl 指南,你可以從目標細節出發,建立實用的 harness、回饋模型與執行規劃,減少先入為主的假設。
作者 trailofbits
harness-writing 可協助你設計 fuzzing harness,將原始位元組轉成對系統受測目標有意義、可重現的測試。當你需要建立新的 fuzz target,或想提升 Code Generation 任務的涵蓋率、穩定性與找錯能力時,適合使用這項技能。它著重於確定性的輸入解析、正確的呼叫序列,以及可重現的當機。
作者 trailofbits
fuzzing-dictionary 技能可協助你建立 fuzzing 字典,包含領域專屬 token、魔術值與協定字串,適用於 parser、協定與檔案格式。當盲目突變卡住、需要透過 libFuzzer、AFL++ 或 cargo-fuzz 擴大覆蓋率時,特別有幫助。
作者 trailofbits
cargo-fuzz 是一套用於 Rust/Cargo 的 fuzzing 技能,可建立 libFuzzer harness、啟用 sanitizer 支援的執行,並找出解析器、unsafe 與輸入處理程式碼中的崩潰。當你需要針對以 Cargo 為基礎的專案進行資安稽核與回歸測試時,這份 cargo-fuzz 指南能提供實用的安裝與使用建議。
作者 trailofbits
Atheris 是一個建立在 libFuzzer 上、以覆蓋率導向的 Python fuzzing skill。可用 atheris skill 來 fuzz 純 Python 程式碼與 Python C extension,找出當機、卡住與記憶體安全漏洞,並以快速、實用的 harness 指引支援 Security Audit 工作流程。