目录
在被测对象是驱动或者系统调用的场景
我们可以使用codefuzzer商业版本的变种codefuzzer_TestDriver对这一场景进行测试
在这一场景,我们拥有遗传算法,样本进化等灰白盒fuzz技术的能力
并主要依赖kasan和工具自带的一些功能进行问题监控
1. 针对每个要测试系统调用或者驱动编写测试用例
2. 将用例链接成libcyan.so
3. 使用codefuzzer_TestDriver命令行工具调用libcyan.so进行测试
驱动接口或者系统调用接口
被测系统内核应开启kasan和kcov选项
被测模块应使用kasan和kcovz编译然后加载,以获得更好的测试效果
另外,我们可以根据被测函数的返回值和codefuzzer提供的一些范围变异功能编写一些fuzz用例来发现被测函数的逻辑问题
客服1