###### tags: `afl` # AFL QEMU_MODE(四) 後來又重複找了很久,才在一個不知道哪裡的[afl-document](https://afl-1.readthedocs.io/en/latest/user_guide.html#environmental-variables)的網頁找到這個,裡面有說到可以在環境變數裡面加上qemu自己在user-mode的環境變數,afl-qemu mode也可以讀得到 ![](https://i.imgur.com/IZJPERU.png) 所以我就去查了一下,qemu在load library的環境變數有哪些,是在[這邊](https://qemu.weilnetz.de/doc/qemu-doc.html)看的,雖然這裡他的原意是在某個條件下不要用這個環境變數,不過看起來他說的限制我不會遇到 ![](https://i.imgur.com/wHeX7gZ.png) 而且這個環境變數的名稱應該是可以試試看的,所以我就把這個加在我afl-fuzz的最前面,當作環境變數之後,再執行afl-showmap,結果就成功了!!!!! 雖然感覺好像有點笨,不過這個卡了我很久的點終於過了 ![](https://i.imgur.com/Sco53Vp.png) 之後,我就回到afl-fuzz的方式,來看看這邊能不能成功,結果遇到之前有遇到過的問題 ![](https://i.imgur.com/pzpGV7Z.png) 上網再查了一下,發現加上@@就可以了 ![](https://i.imgur.com/DETa0Jw.png) 加上@@的原因在afl的github的readme裡面有提到! ![](https://i.imgur.com/rnH6ltO.png)