本仓库为 Binvariants 的源代码:一个原型模糊测试框架,利用寄存器级潜在不变性违规对二进制程序进行模糊测试。
该工作发表于我们的论文 Binvariants: Enhancing Fuzzing of Closed-source Binary Executables via Register-level Likely Invariants,将出现在 2026 年 ACM 国际软件基础工程会议 (FSE'26) 上。

| 引用本仓库: |
@inproceedings{yang:binvariants, title = {Binvariants: Enhancing Fuzzing of Closed-source Binary Executables via Register-level Likely Invariants}, author = {Zao Yang and Stefan Nagy}, year = {2026}, issue_date = {July 2026}, publisher = {Association for Computing Machinery}, address = {New York, NY, USA}, volume = {3}, number = {FSE}, journal = {Proc. ACM Softw. Eng.}}
|
| 开发者: | 杨早 ([email protected]) 和 Stefan Nagy ([email protected]) |
| 许可证: | MIT 许可证 |
| 免责声明: | 本软件按“原样”提供,不提供任何担保。 |
Binvariants 构建于 AFL++ 和 QEMU-AFL 之上。 在搭建 Binvariants 之前,请先安装这些项目所需的依赖项:
sudo apt-get update
sudo apt-get install -y build-essential python3-dev automake cmake git flex bison libglib2.0-dev libpixman-1-dev python3-setuptools cargo libgtk-3-dev
# 尝试安装 llvm-18,如果失败则安装发行版默认版本
sudo apt-get install -y lld-18 llvm-18 llvm-18-dev clang-18 || sudo apt-get install -y lld llvm llvm-dev clang
sudo apt-get install -y gcc-$(gcc --version|head -n1|sed 's/\..*//'|sed 's/.* //')-plugin-dev libstdc++-$(gcc --version|head -n1|sed 's/\..*//'|sed 's/.* //')-dev
sudo apt-get install -y meson ninja-build # 用于 QEMU 模式
Binvariants 包含两个组件:
要构建它们,请进入相应目录并运行以下命令:
./1_patch.sh
./2_build.sh
示例/ 包含使用 Binvariants 对 nconvert 二进制程序进行模糊测试的示例脚本和测试用例。您可以修改脚本以对其他二进制程序进行模糊测试。
在使用 Binvariants 之前,请禁用 ASLR,因为在不变量学习和模糊测试之间需要一致的基本块地址:
sudo sysctl -w kernel.randomize_va_space=0
要学习不变量,请运行:
./Example/1-learn_invs.sh [Binvariants_Root]
推断出的 RLI 将保存在 1-learn_invs.sh 中 BINV_TRACES_DIR 指定的目录下,文件名为:[PROGRAM]_trace_qemu_invs。
要使用 Binvariants 开始模糊测试,请运行:
./Example/2-fuzz.sh [Binvariants_Root] [Fuzz_Time] [Trial_Number]
例如,在 Binvariants 根目录下运行第 1 次试验的 48 小时模糊测试活动:
./Example/2-fuzz.sh $PWD 48h 1
以下是对 Binvariants 的潜在改进。
目前,Binvariants 在模糊测试之前学习不变量,然后单独运行模糊测试。一个可能的改进是在模糊测试期间学习不变量,并在发生违规时更新它们,从而使反馈随时间演变。
可能的设计考虑:
FSRV_RUN_OK)时才提交该副本。Binvariants 目前专注于单块不变量。一个潜在的改进是支持跨块不变量。这需要新的数据结构来跟踪跨块边界的寄存器值,以及在控制权在块之间转移时检查违规的额外插桩。
如果您使用 Binvariants 发现任何其他 bug,请告诉我们!
本材料基于由国家科学基金会 (NSF) 资助号 2419798 以及国防高级研究计划局 (DARPA) 资助号 FA8750-24-2-0002、分包合同号 GR105409-SUB00001384 支持的工作。
| 程序 | 报告的 Bug |
|---|