为了达到万物皆可fuzz的目标(Fuzz Anything!), 我们提出了解释性模糊测试的概念,通过结合Rust bindgen和 rust的macro、trait来帮我们自动化的对library API生成一系列方法,使得可以其可以在零人工成本的条件下自动的对任意的library binary进行模糊测试。
该工具具有以下特点:
- 不需要人工的设计测试入口,可以自动的调用API进行测试
- 对参数类型感知,可以自动生成对应类型的参数
- 自动推断API参数间和API之间的约束
- 支持二进制插桩
- Github地址:https://github.com/FuzzAnything/hopper
- 介绍文章:Fuzz Angthing
Ext Link: https://github.com/FuzzAnything/hopper
1
共 0 条评论, 1 页
评论区
写评论还没有评论