论文阅读笔记20230306

Full-speed Fuzzing: Reducing Fuzzing Overhead through Coverage-guided Tracing (SP 2019)

基于覆盖率反馈(Coverage-guided)的Fuzzing是漏洞挖掘的重要方式之一。其中,对覆盖率情况的追踪(Code Coverage Tracing)对Fuzzer性能负载的影响最大。Fuzzer每次执行一个测试用例都会追踪当前代码覆盖率情况,但是大部分测试用例并不会产生新的覆盖率,反而对Fuzzer的执行效率产生了影响。

基于两点观察,本文提出了UnTracer:

  1. 只有一部分测试用例能够触发新的覆盖率,即需要进行Tracing;
  2. 经过长时间的Fuzzing后,能触发新覆盖率的测试用例会大幅减少。

UnTracer的Tracing过程如下图所示。
An example of coverage-guided tracing
UnTracer的工作流程如下图所示。
UnTracer's workflow
论文代码已开源

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值