作者 trailofbits
ruzzy 是一款面向纯 Ruby 代码和 Ruby C 扩展的、基于覆盖率引导的 Ruby fuzzing 技能。使用 ruzzy 指南可搭建受支持的 Linux 环境、验证 sanitizer 接线是否正确,并为 Security Audit 工作流构建实用的 fuzzing 流程。
作者 trailofbits
ruzzy 是一款面向纯 Ruby 代码和 Ruby C 扩展的、基于覆盖率引导的 Ruby fuzzing 技能。使用 ruzzy 指南可搭建受支持的 Linux 环境、验证 sanitizer 接线是否正确,并为 Security Audit 工作流构建实用的 fuzzing 流程。
作者 trailofbits
libfuzzer 是一款面向用 Clang 编译的 C/C++ 项目的 coverage-guided fuzzer。这个 libfuzzer skill 可帮助你完成安装、理解并使用完整工作流:构建 harness、运行 sanitizers,并以最小配置快速启动一轮实用的安全审计。
作者 trailofbits
libafl 技能可帮助你使用 LibAFL 为自定义目标、变异策略和安全审计流程规划并构建模块化 fuzzers。借助这份 libafl 指南,你可以更少假设地,从目标细节推进到可落地的 harness、反馈模型和运行计划。
作者 trailofbits
harness-writing 可帮助你设计 fuzzing harness,把原始字节转换为对被测系统有意义、可复现的测试。當你需要新的 fuzz target,或希望提升 Code Generation 任务中的覆盖率、稳定性和 bug 发现能力时,可以使用 harness-writing 技能。它重点关注确定性的输入解析、有效的调用序列,以及可复现的崩溃。
作者 trailofbits
fuzzing-dictionary 技能帮助你为解析器、协议和文件格式构建 fuzzing 词典,内容包括领域特定 token、魔法值和协议字符串。当盲目变异开始停滞、你需要借助 libFuzzer、AFL++ 或 cargo-fuzz 获得更多覆盖率时,它特别有用。
作者 trailofbits
cargo-fuzz 是一个面向 Rust/Cargo 的 fuzzing 技能,用于构建 libFuzzer harness,支持基于 sanitizer 的运行,并帮助发现解析器、unsafe 代码和输入处理代码中的崩溃。当你需要针对基于 Cargo 的项目获取实用的安装与使用指导,用于安全审计和回归测试时,可以使用这份 cargo-fuzz 指南。
作者 trailofbits
Atheris 是一个基于 libFuzzer 的覆盖引导式 Python 模糊测试技能。使用 atheris 技能可以对纯 Python 代码和 Python C 扩展进行 fuzz 测试,发现崩溃、卡死和内存安全问题,并为 Security Audit 工作流提供快速、实用的 harness 指导。