
보안 중심 소프트웨어 퍼저. 코드 커버리지(SW 및 HW 기반)에 기반한 진화적, 피드백 중심 퍼징을 지원합니다.
보안 중심의 피드백 기반 진화형 퍼저입니다.
Honggfuzz는 소프트웨어 및 하드웨어 기반 코드 커버리지를 사용하여 버그를 찾는 범용 퍼저입니다. 멀티 프로세스, 멀티 스레드를 지원하며 극한의 속도를 위한 지속적 퍼징(persistent fuzzing)을 지원합니다.
ptrace)를 사용하여 하이재킹된 시그널과 숨겨진 크래시를 탐지합니다.Linux (Ubuntu/Debian)
sudo apt-get install binutils-dev libunwind-dev libblocksruntime-dev clang
macOS
Xcode (10.8+)와 libblocksruntime이 필요합니다.
make
# Compilation wrappers are created in hfuzz_cc/
제공된 컴파일러 래퍼를 사용하여 계측(instrumentation)을 자동으로 추가하세요:
# C code
./hfuzz_cc/hfuzz-clang -o my_target my_target.c
# C++ code
./hfuzz_cc/hfuzz-clang++ -o my_target my_target.cpp
입력 코퍼스 디렉터리(비어 있어도 됨)와 바이너리를 지정하세요:
# Basic run
./honggfuzz -i input_dir/ -- ./my_target ___FILE___
# Persistent mode (faster)
./honggfuzz -P -i input_dir/ -- ./my_target
참고: ___FILE___는 honggfuzz가 생성하는 입력 파일 이름을 위한 자리 표시자입니다.
고급 사용 예제(Apache, OpenSSL, BIND 등)는 examples/ 디렉터리를 확인하세요.
자세한 옵션은 USAGE.md를 참조하세요.
Honggfuzz는 주요 소프트웨어에서 중대한 보안 취약점을 발견했습니다.
regex, h2, sleep-parser, lewton에서의 패닉/안전성 문제(수백 개 이상의 사례는 OSS-Fuzz를 참조하세요)
honggfuzz-rs crate.Apache License 2.0.
이 제품은 Google의 공식 제품이 아닙니다.