gpt4 book ai didi

security - 模糊测试/逆向工程虚拟机

转载 作者:行者123 更新时间:2023-12-04 06:14:17 26 4
gpt4 key购买 nike

我是逆向工程的初学者/中级人员,我正在努力向专家迈进。我想在虚拟机上做一个专门逃避它们的项目,并想知道是否可以对它们应用模糊测试。例如对虚拟机内部的网络和 I/O 设备进行模糊测试,然后评估结果。这是在 VM 中查找漏洞的有效方法吗?

另外我将如何调试虚拟机和管理程序?

我希望寻找引用和好的指针。

非常好,正是我正在寻找的,谢谢。另一个问题是如何调试 vbox 和 qemu 之类的东西,这是在虚拟机中完成还是在主机中完成,或者是否提供了工具?这是我唯一不确定的部分。

最佳答案

您需要阅读以下论文:

塔维斯·奥曼迪,An Empirical Study into the Security Exposure to Hosts of Hostile Virtualized Environments , 2007.

那篇论文描述了 Tavis Ormandy 如何对各种虚拟机进行模糊测试并报告他的结果。他发现了许多严重的安全漏洞。基本上,他做了你想做的一切——所以你应该从阅读开始,看看他做了什么以及你可以从中学到什么。

关于security - 模糊测试/逆向工程虚拟机,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7455968/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com