k0keoyo/kDriver-Fuzzer

如何根据log文件得到crash input?

Closed this issue · 1 comments

如题,log文件的数据比较杂乱,无法看出是什么数据导致的崩溃

我的log写的比较简单,仅仅只是记录fuzz过程中的input数据,这一点我后期实在没时间去考虑如何去优化log的记录方法,也欢迎有兴趣的小伙伴自己研究。
具体想复现的话比较简单的情况就是使用你BSOD时最后一条ioctlcode以及input parameters,来构造poc看看是否触发崩溃。
当然这里存在一种情况就是多条ioctlcode产生的,这也是我暂时没时间思考优化log的关键点。当然,复现的话只需要提取ioctlcode以及input parameters就行了,这个很简单。