IoAttack

注意

Windows 10版本 1703 之后,IoSpy 和 IoAttack 在 WDK 中不再可用。

作为这些工具的替代方法,请考虑使用 HLK 中提供的模糊测试。 下面是一些需要考虑的事项。

DF - 模糊随机 IOCTL 测试(可靠性)

DF - 模糊 sub-open 测试(可靠性)

DF - 模糊零长度缓冲区 FSCTL 测试(可靠性)

DF - 模糊随机 FSCTL 测试(可靠性)

DF - 模糊杂项 API 测试(可靠性)

还可以使用驱动程序验证程序随附的 内核同步延迟模糊

渗透测试 (设备基础知识) 测试运行 I/O 攻击执行模糊测试。 运行 I/O 攻击测试使用之前在测试系统上通过 IoSpy 创建的 IoSpy 数据文件。

在测试系统上运行 IoAttack 之前,必须执行以下操作:

如果已执行上述任何步骤,则必须在运行 IoAttack 之前重新启动测试系统。

有关如何运行模糊测试的详细信息,请参阅 如何使用 IoSpy 和 IoAttack 执行模糊测试