其他分享
首页 > 其他分享> > AFL:记录fuzz过程中的覆盖率

AFL:记录fuzz过程中的覆盖率

作者:互联网

AFL流程

AFL覆盖率的收集


fuzzer fork 父进程fuzzer 子进程forkserver(父子进程通过管道通信,一个传递状态,一个个传输控制命令),子进程初始化管道,并执行execve()目标程序。
target是将每个分支的执行次数用一个byte存储,而fuzzer则是进一步将这个执行次数归入不同的buckets中。 (count_class_lookup8[])

标签:AFL,rated,覆盖率,top,testcase,fuzz,fuzzer,bits
来源: https://www.cnblogs.com/Ricardio/p/16264303.html