Фаззинг бинарных приложений: AFL++, libFuzzer и coverage-guided fuzzing на практике

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Одноплатный компьютер на тёмном антистатическом коврике с маленьким экраном, светящимся зелёным текстом. Тёплый свет настольной лампы смешивается с бирюзовым свечением монитора.



🔎 23 уникальных crash-а за три месяца AFL++ против закрытого парсера. Coverage застрял на 2000 путей — правильные seed-ы вытащили на 3400+. 80% усилий не в ожидании crash-ей, а в работе с покрытием.

AFL++ QEMU-mode для binary-only (1000–15000 exec/s с...


Фаззинг бинарных приложений: AFL++, libFuzzer и coverage-guided fuzzing на практике

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх