debasishm89/iofuzz
GitHub: debasishm89/iofuzz
一个基于变异的Windows内核驱动IOCTL模糊测试器,通过Hook用户态DeviceIoControl API实现驱动通信的记录与安全测试。
Stars: 67 | Forks: 24
# iofuzz
一个基于变异的用户模式(ring3)傻瓜式内存内核驱动(IOCTL)模糊测试器/记录器。该脚本将自身附加到任何指定的用户模式进程,并挂钩 DeviceIoControl!Kernel32 API 调用,尝试记录或模糊测试用户进程发送到任何内核驱动的所有 I/O 控制代码和 I/O 缓冲区长度。
标签:API Hook, ASN解析, DeviceIoControl, IOCTL Fuzzing, Mutation Fuzzing, Ring3 Hook, Win32 API, Windows内核安全, 云资产清单, 内存模糊测试, 内核驱动, 恶意代码分析, 攻击面分析, 端点可见性, 网络协议, 逆向工具, 逆向工程, 配置文件, 驱动程序测试