
مُختبِر تخريبي برمجي موجّه نحو الأمان. يدعم الاختبار التخريبي التطوري المدفوع بالتغذية الراجعة بناءً على تغطية الكود (قائم على البرمجيات والأجهزة).
مُشوِّش (Fuzzer) تطوري موجَّه بالتغذية الراجعة وموجَّه بالأمان.
Honggfuzz هو مُشوِّش عام يستخدم تغطية الكود (القائمة على البرمجيات والعتاد) لاكتشاف الأخطاء. وهو متعدد العمليات، ومتعدد الخيوط، ويدعم التشويش المستمر (Persistent Fuzzing) لسرعة فائقة.
ptrace) لكشف الإشارات المختطفة والانهيارات الخفية.لينكس (Ubuntu/Debian)
sudo apt-get install binutils-dev libunwind-dev libblocksruntime-dev clang
يتطلب (10.8+) و.
libblocksruntimemake
# يتم إنشاء أغلفة الترجمة في hfuzz_cc/
استخدم أغلفة المترجم المرفوعة لإضافة الأجهزة (Instrumentation) تلقائيًا:
# كود C
./hfuzz_cc/hfuzz-clang -o my_target my_target.c
# كود C++
./hfuzz_cc/hfuzz-clang++ -o my_target my_target.cpp
وجّهه إلى دليل مجموعة المدخلات (يمكن أن يكون فارغًا) وإلى ملفك الثنائي:
# تشغيل أساسي
./honggfuzz -i input_dir/ -- ./my_target ___FILE___
# الوضع المستمر (أسرع)
./honggfuzz -P -i input_dir/ -- ./my_target
ملاحظة: ___FILE___ هو عنصر نائب لاسم ملف الإدخال الذي يولّده honggfuzz.
لأمثلة متقدمة (Apache، OpenSSL، BIND، إلخ)، راجع دليل examples/.
راجع USAGE.md للخيارات التفصيلية.
اكتشف Honggfuzz ثغرات أمنية كبيرة في برمجيات حرجة.
regex، h2، sleep-parser، lewton(راجع OSS-Fuzz لمئات الحالات الإضافية)
honggfuzz-rs لتشويش كود Rust.رخصة Apache 2.0.
هذا ليس منتجًا رسميًا من Google