T-fuzz--fuzzing by program transformation论文概要

摘要 fuzz的问题,有限覆盖率和深度bug挖掘。 为了提高覆盖率,常用的方法是依靠不精确的启发式算法或者复杂的输入变异等技术。 T-fuzz通过去掉santiy check来提高覆盖率。T-fuzz利用覆盖率来引导产生输入。 当不能访问到新的路径时,T-fuzz会去掉check,以保证fuzz能继续进行,发现新的路径和bug。 这个方法有2个问题:1.去除check,导致结果不准确并会产生误报;
相关文章
相关标签/搜索