
Sicherheitsorientierter Software-Fuzzer. Unterstützt evolutionäres, feedbackgesteuertes Fuzzing basierend auf Codeabdeckung (SW- und HW-basiert).
Ein sicherheitsorientierter, feedbackgesteuerter, evolutionärer Fuzzer.
Honggfuzz ist ein Allzweck-Fuzzer, der Codeabdeckung (software- und hardwarebasiert) nutzt, um Fehler zu finden. Er ist mehrprozessfähig, multithreaded und unterstützt persistentes Fuzzing für extreme Geschwindigkeit.
ptrace), um gekaperte Signale und versteckte Abstürze zu erkennen.Linux (Ubuntu/Debian)
sudo apt-get install binutils-dev libunwind-dev libblocksruntime-dev clang
macOS
Erfordert Xcode (10.8+) und libblocksruntime.
make
# Compilation wrappers are created in hfuzz_cc/
Verwende die mitgelieferten Compiler-Wrapper, um automatisch Instrumentierung hinzuzufügen:
# C code
./hfuzz_cc/hfuzz-clang -o my_target my_target.c
# C++ code
./hfuzz_cc/hfuzz-clang++ -o my_target my_target.cpp
Gib ein Eingabekorpus-Verzeichnis (kann leer sein) und deine Binärdatei an:
# Basic run
./honggfuzz -i input_dir/ -- ./my_target ___FILE___
# Persistent mode (faster)
./honggfuzz -P -i input_dir/ -- ./my_target
Hinweis: ___FILE___ ist ein Platzhalter für den von Honggfuzz generierten Eingabedateinamen.
Für fortgeschrittene Beispiele (Apache, OpenSSL, BIND usw.) siehe das Verzeichnis examples/.
Siehe USAGE.md für ausführliche Optionen.
Honggfuzz hat schwerwiegende Sicherheitslücken in kritischer Software entdeckt.
regex, h2, sleep-parser, lewton(Siehe OSS-Fuzz für Hunderte weitere)
honggfuzz-rs-Crate zum Fuzzing von Rust-Code.Apache License 2.0.
Dies ist KEIN offizielles Google-Produkt.