菜单 学习猿地 - LMONKEY

VIP

开通学习猿地VIP

尊享10项VIP特权 持续新增

知识通关挑战

打卡带练!告别无效练习

接私单赚外块

VIP优先接,累计金额超百万

学习猿地私房课免费学

大厂实战课仅对VIP开放

你的一对一导师

每月可免费咨询大牛30次

领取更多软件工程师实用特权

入驻
365
0

Proj THUDBFuzz Paper Reading: STOCHFUZZ: Sound and Cost-effective Fuzzing of Stripped Binaries by Incremental and Stochastic Rewriting

原创
05/13 14:22
阅读数 63395

Github

https://github.com/ZhangZhuoSJTU/StochFuzz

Abstract

背景: 对stripped binaries进行fuzzing很困难,要么做出不切实际的假设,比如程序没有inlined data,要么使用硬件或者昂贵的动态二进制翻译引擎,比如QEMU。
本文: STOCHFUZZ
主要方法:生成不同版本的rewritten binaries, 这些二进制可以被fuzzing runs接受或者拒绝。本文证明这个过程最终将收敛在正确重写二进制上。

实验:两组真实程序
竞品:afl-gcc, afl-clang-fast, afl-qemu, ptfuzzer,e9patch, ddisarm
效果: sound, cost-effective

发表评论

0/200
365 点赞
0 评论
收藏