fuzzing-for-memory-bugs - 使用模糊测试和 Sanitizer 查找 C/C++ 内存漏洞
使用带有 Sanitizer 的模糊测试、Harness 设计及崩溃分析审计 C/C++ 代码的内存安全漏洞。
标签
更新于: 2026-09-23该技能可以做什么
- 编写模糊测试 Harness
- 使用 Sanitizer 编译目标
- 准备种子语料库与字典
- 运行有界的模糊测试
- 复现并精简崩溃样品
- 分析并报告内存漏洞
输入
- C/C++ 源码
- 种子输入与字典
- 时间预算与运行约束
输出
- Fuzz Harness 与构建脚本
- 精简后的崩溃输入
- 漏洞报告与证据台账
要求
- 目标代码库的授权访问权限
- 支持 Sanitizer 的 Clang 编译器
- libFuzzer 或 AFL++ 等模糊测试引擎
