C/C++教程

Proj CMI Paper Reading: Linear-time Temporal Logic guided Greybox Fuzzing

本文主要是介绍Proj CMI Paper Reading: Linear-time Temporal Logic guided Greybox Fuzzing,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!

Abstract

背景:软件模型检查和运行时验证广泛用于检查软件系统时间属性
本文:LTL-fuzzer
任务:构建了一个灰盒模糊测试框架来发现违反线性时间时序逻辑 (LTL) 属性的情况
方法:输入:a sequential program written in C/C++,an LTL property。它发现stateful software中 LTL 属性的violations, or counterexample traces,但是,它并没有实现验证。
意义:我们的工作为理解软件模型检查、运行时验证和灰盒模糊测试之间未探索的协同作用提供了一个起点。
基于: AFL
效果:比起model-checker, 能更快地找到counterexamples
实验:
数据集: OpenSSL, Telnet
效果:

  1. 能复现有名的CVEs
  2. 在检查RFC之后,找到15个0-day漏洞, 12个CVEs
这篇关于Proj CMI Paper Reading: Linear-time Temporal Logic guided Greybox Fuzzing的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!