
セキュリティ指向のソフトウェアファザー。コードカバレッジ(SWベースおよびHWベース)に基づく、進化的でフィードバック駆動型のファジングをサポート。
セキュリティ指向でフィードバック駆動型の進化的ファザー。
Honggfuzz は、コードカバレッジ(ソフトウェアおよびハードウェアベース)を利用してバグを発見する汎用ファザーです。マルチプロセス・マルチスレッドに対応し、極めて高速な永続的ファジング(persistent fuzzing)をサポートします。
ptrace)を使用して、乗っ取られたシグナルや隠れたクラッシュを検出します。Linux(Ubuntu/Debian)
sudo apt-get install binutils-dev libunwind-dev libblocksruntime-dev clang
macOS
Xcode(10.8以降)と libblocksruntime が必要です。
make
# Compilation wrappers are created in hfuzz_cc/
提供されているコンパイララッパーを使用して、計測を自動的に追加します:
# C code
./hfuzz_cc/hfuzz-clang -o my_target my_target.c
# C++ code
./hfuzz_cc/hfuzz-clang++ -o my_target my_target.cpp
入力コーパスディレクトリ(空でも可)とバイナリを指定します:
# Basic run
./honggfuzz -i input_dir/ -- ./my_target ___FILE___
# Persistent mode (faster)
./honggfuzz -P -i input_dir/ -- ./my_target
注:___FILE___ は、honggfuzz によって生成される入力ファイル名のプレースホルダーです。
高度な例(Apache、OpenSSL、BIND など)については、examples/ ディレクトリを確認してください。
詳細なオプションは USAGE.md を参照してください。
Honggfuzz は、重要ソフトウェアにおける重大なセキュリティ脆弱性を多数発見してきました。
regex、h2、sleep-parser、lewton におけるパニック/安全性の問題(さらに数百件については OSS-Fuzz を参照)
honggfuzz-rs クレート。Apache License 2.0.
これは Google 公式製品ではありません