Same Coverage, Less Bloat: Accelerating Binary-only Fuzzing with Coverage-preserving Coverage-guided Tracing (CCS 2021)
近年来针对基于覆盖率反馈(Coverage Feedback)的Fuzzer提出了一种覆盖率引导追踪(Coverage-guided Tracing)技术,通过选择性获取覆盖率的方式极大地增加了Fuzzing的吞吐量(Throughput)。但其主要针对基本块覆盖率粒度(Basic Block Coverage Granularity)进行了改进。而更细粒度的基于边覆盖率(Edge Covearge)和遍历次数(Hit Counts)的覆盖率反馈方法不能适用。
本文将CGT方法应用到了更通用的覆盖率指标上,对Binary-only和Open-source的二进制程序进行Fuzzing,极大地提高了覆盖率反馈的效率。