crash triage

  1. Сергей Попов

    Статья Фаззинг бинарных приложений: AFL++, libFuzzer и coverage-guided fuzzing на практике

    Три месяца непрерывного AFL++ в QEMU-режиме против закрытого сетевого парсера - 23 уникальных crash-а, четыре из которых оказались heap buffer overflow с контролируемым размером аллокации. Coverage застрял на ~2000 путях к концу первой недели, и только пересборка seed corpus-а с корректными...