目录
在一些测试场景我们拥有被测源码,并且可以将被测对象编译成so库的形式
我们可以使用codefuzzer商业版本的变种codefuzzerTestSo对这一场景进行测试
在这一场景,我们拥有遗传算法,样本进化,内存hook等灰白盒fuzz技术的能力
并主要依赖asan和工具自带的一些功能进行问题监控
1. 针对每个要测试的函数按照一定的格式编写测试用例
2. 将用例与被测代码或者被测so链接成libcyan.so
3. 使用codefuzzerTestSo命令行工具调用libcyan.so进行测试
拥有源代码的c,c++测试场景
被测代码应使用一些特殊的gcc或者clang编译器选项进行变异,以获得更好的测试效果
另外,我们可以根据被测函数的返回值和codefuzzer提供的一些范围变异功能编写一些fuzz用例来发现被测函数的逻辑问题
客服1