讲师中心 微信公众号
AI工具推荐 视频效率加速

c++ 模糊测试fuzzing c++如何使用libfuzzer进行模糊测试

浅宇姑娘_2075

浅宇姑娘_2075

发布时间:2026-03-20 17:34:01

|

186人浏览过

|

来源于php中文网

原创

libFuzzer 必须静态链接到目标二进制,使用 clang++ 编译并定义 extern "C" int LLVMFuzzerTestOneInput(const uint8_t*, size_t);禁用异常与非 abort() 终止;需提供初始语料以提升覆盖率收敛。

c++ 模糊测试fuzzing c++如何使用libfuzzer进行模糊测试

libFuzzer 需要链接到目标二进制,不能单独运行

libFuzzer 不是独立工具,它本质是一个静态链接的运行时库,必须和你的 C++ 代码一起编译、链接成一个可执行文件。直接调用 libfuzzer 命令会失败——它根本不是系统命令,也没有预装的可执行入口。

  • 常见错误现象:command not found: libfuzzer 或运行时报 LLVMFuzzerTestOneInput not defined
  • 正确做法:用 clang++(推荐)或 clang 编译,带上 -fsanitize=fuzzer,并确保定义了 LLVMFuzzerTestOneInput 函数
  • 不支持 GCC:libFuzzer 是 LLVM/Clang 生态组件,-fsanitize=fuzzer 在 GCC 下无效
  • 调试建议:先关掉其他 sanitizer(如 -fsanitize=address),确认 fuzz 入口能跑通;再叠加启用 ASan/UBSan 提升 crash 可读性

LLVMFuzzerTestOneInput 必须是 extern "C" C 链接函数

C++ 名字修饰(name mangling)会让链接器找不到入口点。libFuzzer 要求该函数以 C ABI 暴露,否则链接失败或运行时崩溃。

  • 常见错误现象:链接时报 undefined reference to 'LLVMFuzzerTestOneInput',即使函数看起来写对了
  • 必须写成:
    extern "C" int LLVMFuzzerTestOneInput(const uint8_t *data, size_t size) {
      // 你的测试逻辑
      return 0;
    }
  • 参数不能改名或换类型:const uint8_t*size_t 是硬性约定,用 char*std::vector<uint8_t> 会触发未定义行为
  • 返回值必须是 int:非零表示异常退出(比如发现 bug),但通常只返回 0;libFuzzer 不依赖返回值做路径裁剪,只是兼容 POSIX 习惯

fuzz target 里别 throw 异常,也别用 std::abort() 以外的终止方式

libFuzzer 运行时会捕获信号(如 SIGSEGV/SIGABRT),但 C++ 异常和某些终止方式会绕过它的 crash 捕获机制,导致 bug 漏报或进程静默退出。

C++ 算法竞赛自动化测试数据生成与校验框架
C++ 算法竞赛自动化测试数据生成与校验框架

根据原题生成新题面、验证器及完整测试数据,自动套用 testlib 模板,用于用户要求生成测试数据时。

下载
  • 常见错误现象:代码明明访问了野指针,fuzzer 却没报告 crash,反而继续跑;或者抛出 std::runtime_error 后整个进程被 std::terminate() 杀掉,没留下 stack trace
  • 建议统一用 abort() 或触发 ASan 报告(如解引用空指针、越界读)来暴露问题
  • 如果必须用异常(比如已有库强制抛出),需在 LLVMFuzzerTestOneInput 外层加 try/catch(...) 并转为 abort(),否则 libFuzzer 看不到
  • 性能影响:异常栈展开开销大,且干扰覆盖率反馈;libFuzzer 的核心优势在于轻量级插桩 + 快速反馈,异常处理会拖慢 fuzz 循环

初始语料(corpus)不是可选的,而是覆盖率收敛的关键

从空输入开始 fuzz,libFuzzer 很难自己“猜出”合法的输入结构(比如 JSON 格式、协议头、图像 magic bytes)。没有初始语料,可能卡在 trivial input 上几小时都进不了深层分支。

立即学习C++免费学习笔记(深入)”;

  • 使用场景:哪怕只有 1–2 个最简合法输入(如 "{}" 对应 JSON 解析器),也能让覆盖率快速突破第一层 if 判断
  • 创建方法:手动建目录,放几个小文件,每行或每个文件是一个 test case;启动时用 ./fuzzer ./corpus_dir
  • 注意路径权限:libFuzzer 默认会对 corpus 目录写入新发现的 case,确保你有写权限,否则会静默跳过保存
  • 容易踩的坑:把 corpus 放在 NFS 或 Docker volume 边界上,I/O 延迟高会导致 fuzz 速度暴跌;本地 ext4/tmpfs 最稳
fuzzing 的有效性高度依赖输入结构的理解——你喂给 LLVMFuzzerTestOneInput 的那块内存,到底在模拟什么?协议字段边界、状态机阶段、还是嵌套层级?漏掉这个前提,再好的配置也只是在随机比特里碰运气。

相关文章

c++速学教程(入门到精通)
c++速学教程(入门到精通)

c++怎么学习?c++怎么入门?c++在哪学?c++怎么学才快?不用担心,这里为大家提供了c++速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

c++

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

超级简历WonderCV

一款AI办公效率工具,主要用于免费求职简历模版下载制作,应届生职场人必备简历制作神器,适合需要提升相关任务效率的用户。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

1955

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

2642

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

916

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

2939

2025.09.10

c语言const用法
c语言const用法

const是关键字,可以用于声明常量、函数参数中的const修饰符、const修饰函数返回值、const修饰指针。详细介绍:1、声明常量,const关键字可用于声明常量,常量的值在程序运行期间不可修改,常量可以是基本数据类型,如整数、浮点数、字符等,也可是自定义的数据类型;2、函数参数中的const修饰符,const关键字可用于函数的参数中,表示该参数在函数内部不可修改等等。

1918

2023.09.20

string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

5159

2023.08.02

int占多少字节
int占多少字节

int占4个字节,意味着一个int变量可以存储范围在-2,147,483,648到2,147,483,647之间的整数值,在某些情况下也可能是2个字节或8个字节,int是一种常用的数据类型,用于表示整数,需要根据具体情况选择合适的数据类型,以确保程序的正确性和性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2625

2024.08.29

c++怎么把double转成int
c++怎么把double转成int

本专题整合了 c++ double相关教程,阅读专题下面的文章了解更多详细内容。

3208

2025.08.29

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

20

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Conan 2 Essentials 免费课程
Conan 2 Essentials 免费课程

共0课时 | 0人学习

CMake 与 Conan 集成实践
CMake 与 Conan 集成实践

共0课时 | 0人学习

Conan 2 高级依赖模型介绍
Conan 2 高级依赖模型介绍

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn