我最近一直在对 Adobe Reader 进行模糊测试。我发现了几个错误。
下面列出了我面临的主要问题之一。
- 如何确定问题的根本原因?我的意思是,PoC 有大量修改,每个块和测试都不容易更改。因此,很难找到导致崩溃的字节。
我一直在研究污点分析和符号执行驱动的模糊测试和漏洞研究。
我在 RE 工作中使用 IDA pro。有没有什么好的插件可以完成这项任务。我知道“tree-cbass” https://code.google.com/p/tree-cbass/
但我无法有效地使用它。我想从经验丰富的漏洞研究人员和漏洞利用开发人员那里获得意见和技巧。
我想从事漏洞研究人员的职业,并在该领域有一点知识。
谢谢。