
libFuzzer के साथ फ़ज़िंग, openssl heartbleed (CVE-2014-0160) शामिल है
"सी/सी++ परियोजनाओं के आधुनिक फ़ज़िंग" कार्यशाला की सामग्री।
कार्यशाला का पहला संस्करण ZeroNights'16 सुरक्षा सम्मेलन में प्रस्तुत किया गया था।
यह कार्यशाला मूल रूप से 2016 में विकसित की गई थी। आज (2021 और उसके बाद) के अनुसार, कार्यशाला का व्यावहारिक पक्ष तुरंत काम नहीं कर सकता है, क्योंकि libFuzzer वर्षों में काफी विकसित हुआ है। कार्यशाला का सैद्धांतिक भाग अभी भी अच्छी शिक्षण सामग्री है, लेकिन व्यावहारिक पाठों के लिए [libFuzzer ट्यूटोरियल] के सबसे हालिया संस्करण का पालन करने की अनुशंसा की जाती है।
fuzzer:zeronightssudo apt-get install -y make autoconf automake libtool pkg-config zlib1g-devफ़ज़िंग अनुभव आवश्यक नहीं है।
अधिकांश उदाहरण [libFuzzer ट्यूटोरियल] और Fuzzer Test Suite से लिए गए हैं।
libFuzzer बनाना बहुत आसान है:
cd libFuzzer
Fuzzer/build.sh
libFuzzer रिपॉजिटरी LLVM के compiler-rt प्रोजेक्ट के अंदर पाई जा सकती है।