
सुरक्षा-केंद्रित सॉफ़्टवेयर फ़ज़र। कोड कवरेज (SW और HW आधारित) पर आधारित विकासवादी, फ़ीडबैक-संचालित फ़ज़िंग का समर्थन करता है।
सुरक्षा-केंद्रित, फीडबैक-संचालित, विकासवादी फ़ज़र।
Honggfuzz एक सामान्य-उद्देश्य वाला फ़ज़र है जो बग खोजने के लिए कोड कवरेज (सॉफ़्टवेयर और हार्डवेयर-आधारित) का उपयोग करता है। यह मल्टी-प्रोसेस, मल्टी-थ्रेडेड है, और अत्यधिक गति के लिए पर्सिस्टेंट फ़ज़िंग का समर्थन करता है।
ptrace) का उपयोग करता है।Linux (Ubuntu/Debian)
sudo apt-get install binutils-dev libunwind-dev libblocksruntime-dev clang
macOS
Xcode (10.8+) और libblocksruntime की आवश्यकता है।
make
# Compilation wrappers are created in hfuzz_cc/
स्वचालित रूप से इंस्ट्रूमेंटेशन जोड़ने के लिए दिए गए कंपाइलर रैपर का उपयोग करें:
# C code
./hfuzz_cc/hfuzz-clang -o my_target my_target.c
# C++ code
./hfuzz_cc/hfuzz-clang++ -o my_target my_target.cpp
इसे एक इनपुट कॉर्पस डायरेक्टरी (खाली हो सकती है) और अपनी बाइनरी की ओर इंगित करें:
# Basic run
./honggfuzz -i input_dir/ -- ./my_target ___FILE___
# Persistent mode (faster)
./honggfuzz -P -i input_dir/ -- ./my_target
नोट: ___FILE___ honggfuzz द्वारा उत्पन्न इनपुट फ़ाइलनाम के लिए एक प्लेसहोल्डर है।
उन्नत उदाहरणों (Apache, OpenSSL, BIND, आदि) के लिए, examples/ डायरेक्टरी देखें।
विस्तृत विकल्पों के लिए USAGE.md देखें।
Honggfuzz ने महत्वपूर्ण सॉफ़्टवेयर में प्रमुख सुरक्षा कमज़ोरियाँ खोजी हैं।
regex, h2, sleep-parser, lewton में पैनिक/सुरक्षा समस्याएँ(सैकड़ों और के लिए OSS-Fuzz देखें)
honggfuzz-rs क्रेट।Apache License 2.0।
यह Google का आधिकारिक उत्पाद नहीं है