999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

無碰撞灰盒模糊測試方法研究

2023-04-29 09:12:13王松方勇賈鵬
四川大學學報(自然科學版) 2023年3期
關鍵詞:程序

王松 方勇 賈鵬

灰盒模糊測試技術已被證實是一種高效實用的漏洞挖掘技術,在漏洞挖掘領域應用廣泛,有大量的高危漏洞都是通過灰盒模糊測試找到的.AFL是灰盒模糊測試的經典代表之作,大量后續灰盒模糊測試都是在AFL的基礎上根據不同條件進行改進得到的,可以說AFL是主流灰盒模糊測試的奠基之作.但是AFL仍然存在一些問題,AFL在對目標待測程序進行插樁時采用隨機數代表樁點,在測試過程中采用兩個樁點的隨機數進行異或運算,得到結果用來表示一條邊.這種方式使得在進行邊的統計時就會出現HASH碰撞問題,導致有一定的概率新邊無法被發現,從而影響AFL的漏洞挖掘效率.這個問題會隨著待測程序的代碼規模變大而顯得愈發突出.本文通過改進匯編級插樁的方式,將基本塊敏感的插樁改為分支敏感的插樁,從而將程序的控制流圖改變為二叉樹的形式,并采用非隨機編碼來標記各個樁點,較好地解決了HASH碰撞的問題.實驗證明該方法有效,且由于該改進對于上層是透明的,可以應用于各個基于AFL的灰盒模糊測試工具中,從而提高模糊測試的效率.

灰盒模糊測試; AFL; 插樁; HASH碰撞; 基本塊; 分支敏感

TP391.1A2023.033004

收稿日期: 2023-01-06

作者簡介: 王松(1988-), 男, 四川眉山人, 碩士研究生, 研究方向為網絡信息對抗.E-mail:271974754@qq.com

通訊作者: 賈鵬.E-mail: pengjia@scu.edu.cn

Research on Collision-Free grey box fuzzing method

WANG Song, FANG Yong, JIA Peng

(School of Cyber Science and Engineering, Sichuan University, Chengdu 610065, China)

Grey-box fuzzing technology has been proved to be an efficient and practical vulnerability mining technology. It is widely used in the field of vulnerability mining, and many high-risk vulnerabilities are found through grey-box fuzzing. American Fuzzy Lop(AFL) is a classic representative of grey-box fuzzing and many subsequent grey-box fuzzing are improved on the basis of AFL according to different conditions? but AFL still faces certain issues.AFL uses random numbers to represent instrumentation points when performing instrumentation on target program, the random numbers of the two instrumentation points are used to perform the XOR operation in the testing process, and the result is used to represent an edge.This method can lead to HASH collision problems when performing edge statistics, which decreases the probability of discovering new edges and affects AFL's vulnerability mining efficiency, especially for larger code sizes..In this paper, by improving the way of assembly-level instrumentation, the basic block-sensitive instrumentation is changed to branch-sensitive instrumentation, so that the control flow graph of the program is changed into a binary tree form, and non-random numbers are used to mark each instrumentation point, which is relatively well solved the problem of HASH collision. Experiments show that the propsosed method is effective, and since the improvement is transparent to the upper layer, it can be applied to various AFL-based grey-box fuzzing tools, thereby improving the efficiency of the fuzzing test.

Grey-box fuzzing; AFL; Instrumentation; HASH collision; Basic block; Branch sensitive

1 引 言在漏洞挖掘領域,灰盒模糊測試[1](Greybox Fuzzing)是一種最具可擴展性和實用性的方法.它是介于黑盒和白盒之間的一種更有效的模糊測試.由于黑盒模糊測試缺乏對目標待測程序的分析,測試用例的生成過于盲目,灰盒模糊測試比黑盒模糊測試更具有效性;……

登錄APP查看全文

猜你喜歡
程序
給Windows添加程序快速切換欄
電腦愛好者(2020年6期)2020-05-26 09:27:33
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
失能的信仰——走向衰亡的民事訴訟程序
“程序猿”的生活什么樣
英國與歐盟正式啟動“離婚”程序程序
環球時報(2017-03-30)2017-03-30 06:44:45
基于VMM的程序行為異常檢測
偵查實驗批準程序初探
我國刑事速裁程序的構建
創衛暗訪程序有待改進
中國衛生(2015年3期)2015-11-19 02:53:32
恐怖犯罪刑事訴訟程序的完善
主站蜘蛛池模板: 国产精品香蕉在线| 99re这里只有国产中文精品国产精品 | 无码精油按摩潮喷在线播放| AV在线天堂进入| 亚洲天堂啪啪| 日本亚洲国产一区二区三区| 国产亚洲成AⅤ人片在线观看| 久久综合亚洲鲁鲁九月天| 在线视频亚洲色图| 免费jizz在线播放| 国产成人精品免费视频大全五级| 亚洲乱码在线视频| 欧美A级V片在线观看| 国产亚洲现在一区二区中文| 中文字幕精品一区二区三区视频| 伊在人亚洲香蕉精品播放| 国产日韩av在线播放| 青青草原国产| 亚洲swag精品自拍一区| 久久久91人妻无码精品蜜桃HD| 人妻少妇久久久久久97人妻| 亚洲天堂精品视频| 综合色天天| 日韩av无码DVD| 久久这里只有精品66| 欧美不卡视频在线| 国内黄色精品| 亚洲无码不卡网| 天堂成人av| 欧美激情二区三区| 国产综合网站| 国产91精品最新在线播放| 一级做a爰片久久毛片毛片| 日韩毛片免费| 亚洲国产系列| 性色一区| 国内精品久久九九国产精品| 亚洲啪啪网| 色男人的天堂久久综合| 高清大学生毛片一级| 波多野结衣久久高清免费| 亚洲床戏一区| 国产人人射| 中文字幕伦视频| 欧美日韩在线第一页| 伊人激情综合网| 久久久久久久久亚洲精品| 国产三级毛片| 国产嫖妓91东北老熟女久久一| 黄色网在线| 国产无码高清视频不卡| 国产欧美日本在线观看| 亚洲视频三级| 久久综合伊人 六十路| 欧美成人免费一区在线播放| 一级做a爰片久久免费| 一级毛片在线播放免费| аⅴ资源中文在线天堂| 中文字幕波多野不卡一区| 99re经典视频在线| 欧美一区国产| 日韩在线2020专区| 精品成人一区二区| 国产女人在线| 99ri国产在线| 国产美女在线免费观看| 国产成人久久综合777777麻豆| 91黄视频在线观看| 日韩大片免费观看视频播放| 麻豆国产精品视频| 欧美精品亚洲日韩a| 18禁黄无遮挡网站| 国产精品99久久久| 亚洲天堂.com| 一级毛片不卡片免费观看| 91九色国产porny| 日本三级欧美三级| 色精品视频| 无码专区第一页| 国产成人高清精品免费5388| 国产亚洲美日韩AV中文字幕无码成人 | 国产亚洲精品资源在线26u|