流程图 自定义函数_GoFuzz自定义语料输入流程 记录

背景

在使用gofuzz的过程中,发现自己输入的corpus好像没有被执行。 遂审计一下代码,追踪一下输入的corpus的处理流程。

正文

在一次测试过程中,我输入的初始语料如下

{"Name":"AjWwhT","Symbol":"HctcuA","TotalSupply":100}

但进化出的可崩溃语料却是这些

        ":"
        "{""1"
        "{1"
        "{:"
        ""","
        """:"
        "{0"
        "{,"
        ","
        "{2"
        "{"":0"0"
        "{""T"
        "0T"
        "0"0"
        "{""2"
        "{""""
        "{T"
        "{""}"
        "{"":"":"
        "{"":""T"
        "{"","
        "02"
        "{}"
        "}"
        "T"
        "{"":00"
        "01"
        "0}"
        "00"
        "{""0"

看不出这些语料跟我的初始输入有啥血缘关系。 于是跟进一下代码,来学习一下corpus的处理流程。

文件输入

go-fuzz命令的入口为main函数。 其中,调用了coordinatorMainhub.connect函数。

  • coordinatorMain函数从/corpus/文件目录下读取用户生成的自定义初始语料集合。
  • hub.connect函数将这些语料集合载入到变量hub.triageQueue中。

工作进程包含两个循环:

  • hub.loop: 该循环将hub.triageQueue中的语料载入到triageC变量中。
  • worker.loop:该循环调用triageInput函数来处理triageC变量。

流程图如下:

2f9df2323bf3b548ebcd88403178f054.png

结尾

所以说gofuzz还是运行了我给的初始corpus,只是由于某种原因没有输出crash...

可能是没有当作模糊测试的重点? 这些都只是猜测

我不想花太多时间在研究如何优雅的使用gofuzz上了。

于是直接到gofuzz仓库的issue中寻找答案。

在issue#289中,找到了类似的思考。 官方给出的更优解是fzgo,一个集成了go-fuzz和go test的工具。

后面我会把研究精力,从gofuzz的原理研究 转移到 fzgo的体验和测试上。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值