"Modern fuzzing of C/C++ Projects" ワークショップの資料です。
このワークショップの初版は、ZeroNights'16 セキュリティカンファレンスで発表されました。
このワークショップは元々2016年に開発されました。現在(2021年以降)では、libFuzzer が長年にわたって大きく進化したため、ワークショップの実践的な部分はすぐには動作しない可能性があります。ワークショップの理論的な部分は今でも良い学習教材ですが、実践的なレッスンについては、最新版の libFuzzer tutorial に従うことをお勧めします。
fuzzer:zeronightssudo apt-get install -y make autoconf automake libtool pkg-config zlib1g-devファジングの経験は必要ありません。
ほとんどの例は、libFuzzer tutorial と Fuzzer Test Suite から引用しています。
libFuzzer のビルドは非常に簡単です:
cd libFuzzer
Fuzzer/build.sh
libFuzzer リポジトリは LLVM の compiler-rt プロジェクト内にあります。