c++ 模糊测试fuzzing c++如何使用libfuzzer进行模糊测试

浅宇姑娘_2075

浅宇姑娘_2075

2026-03-20

186人浏览

原创

libfuzzer 必须静态链接到目标二进制,使用 clang++ 编译并定义 extern "c" int llvmfuzzertestoneinput(const uint8_t*, size_t);禁用异常与非 abort() 终止;需提供初始语料以提升覆盖率收敛。

c++ 模糊测试fuzzing c++如何使用libfuzzer进行模糊测试

libFuzzer 需要链接到目标二进制,不能单独运行

libFuzzer 不是独立工具,它本质是一个静态链接的运行时库,必须和你的 C++ 代码一起编译、链接成一个可执行文件。直接调用 libfuzzer 命令会失败——它根本不是系统命令,也没有预装的可执行入口。

  • 常见错误现象:command not found: libfuzzer 或运行时报 LLVMFuzzerTestOneInput not defined
  • 正确做法:用 clang++(推荐)或 clang 编译,带上 -fsanitize=fuzzer,并确保定义了 LLVMFuzzerTestOneInput 函数
  • 不支持 GCC:libFuzzer 是 LLVM/Clang 生态组件,-fsanitize=fuzzer 在 GCC 下无效
  • 调试建议:先关掉其他 sanitizer(如 -fsanitize=address),确认 fuzz 入口能跑通;再叠加启用 ASan/UBSan 提升 crash 可读性

LLVMFuzzerTestOneInput 必须是 extern "C" C 链接函数

C++ 名字修饰(name mangling)会让链接器找不到入口点。libFuzzer 要求该函数以 C ABI 暴露,否则链接失败或运行时崩溃。

C++
C++

"空空如也"

下载
  • 常见错误现象:链接时报 undefined reference to 'LLVMFuzzerTestOneInput',即使函数看起来写对了
  • 必须写成:
    extern "C" int LLVMFuzzerTestOneInput(const uint8_t *data, size_t size) {
      // 你的测试逻辑
      return 0;
    }
  • 参数不能改名或换类型:const uint8_t*size_t 是硬性约定,用 char*std::vector<uint8_t></uint8_t> 会触发未定义行为
  • 返回值必须是 int:非零表示异常退出(比如发现 bug),但通常只返回 0;libFuzzer 不依赖返回值做路径裁剪,只是兼容 POSIX 习惯

fuzz target 里别 throw 异常,也别用 std::abort() 以外的终止方式

libFuzzer 运行时会捕获信号(如 SIGSEGV/SIGABRT),但 C++ 异常和某些终止方式会绕过它的 crash 捕获机制,导致 bug 漏报或进程静默退出。

  • 常见错误现象:代码明明访问了野指针,fuzzer 却没报告 crash,反而继续跑;或者抛出 std::runtime_error 后整个进程被 std::terminate() 杀掉,没留下 stack trace
  • 建议统一用 abort() 或触发 ASan 报告(如解引用空指针、越界读)来暴露问题
  • 如果必须用异常(比如已有库强制抛出),需在 LLVMFuzzerTestOneInput 外层加 try/catch(...) 并转为 abort(),否则 libFuzzer 看不到
  • 性能影响:异常栈展开开销大,且干扰覆盖率反馈;libFuzzer 的核心优势在于轻量级插桩 + 快速反馈,异常处理会拖慢 fuzz 循环

初始语料(corpus)不是可选的,而是覆盖率收敛的关键

从空输入开始 fuzz,libFuzzer 很难自己“猜出”合法的输入结构(比如 JSON 格式、协议头、图像 magic bytes)。没有初始语料,可能卡在 trivial input 上几小时都进不了深层分支。

  • 使用场景:哪怕只有 1–2 个最简合法输入(如 "{}" 对应 JSON 解析器),也能让覆盖率快速突破第一层 if 判断
  • 创建方法:手动建目录,放几个小文件,每行或每个文件是一个 test case;启动时用 ./fuzzer ./corpus_dir
  • 注意路径权限:libFuzzer 默认会对 corpus 目录写入新发现的 case,确保你有写权限,否则会静默跳过保存
  • 容易踩的坑:把 corpus 放在 NFS 或 Docker volume 边界上,I/O 延迟高会导致 fuzz 速度暴跌;本地 ext4/tmpfs 最稳
fuzzing 的有效性高度依赖输入结构的理解——你喂给 LLVMFuzzerTestOneInput 的那块内存,到底在模拟什么?协议字段边界、状态机阶段、还是嵌套层级?漏掉这个前提,再好的配置也只是在随机比特里碰运气。

C++免费学习笔记(深入):立即使用
在学习笔记中,你将探索 C++ 的入门与实战技巧!

相关文章

c++速学教程(入门到精通)
c++速学教程(入门到精通)

c++怎么学习?c++怎么入门?c++在哪学?c++怎么学才快?不用担心,这里为大家提供了c++速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

c++

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

2023.08.07

1955

5

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.23

2642

1

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

2023.10.13

916

3

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

2025.09.10

2939

7

c语言const用法
c语言const用法

const是关键字,可以用于声明常量、函数参数中的const修饰符、const修饰函数返回值、const修饰指针。详细介绍:1、声明常量,const关键字可用于声明常量,常量的值在程序运行期间不可修改,常量可以是基本数据类型,如整数、浮点数、字符等,也可是自定义的数据类型;2、函数参数中的const修饰符,const关键字可用于函数的参数中,表示该参数在函数内部不可修改等等。

2023.09.20

1918

7

string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.02

5159

3

int占多少字节
int占多少字节

int占4个字节,意味着一个int变量可以存储范围在-2,147,483,648到2,147,483,647之间的整数值,在某些情况下也可能是2个字节或8个字节,int是一种常用的数据类型,用于表示整数,需要根据具体情况选择合适的数据类型,以确保程序的正确性和性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.08.29

2625

6

c++怎么把double转成int
c++怎么把double转成int

本专题整合了 c++ double相关教程,阅读专题下面的文章了解更多详细内容。

2025.08.29

3208

10

C++中int的含义
C++中int的含义

本专题整合了C++中int相关内容,阅读专题下面的文章了解更多详细内容。

2025.08.29

2265

10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Conan 2 Essentials 免费课程
Conan 2 Essentials 免费课程

共0课时 | 0人学习

CMake 与 Conan 集成实践
CMake 与 Conan 集成实践

共0课时 | 0人学习

Conan 2 高级依赖模型介绍
Conan 2 高级依赖模型介绍

共0课时 | 0人学习