Poster: Directed Hybrid Fuzzing on Binary Code

编码(集合论) 源代码 代码覆盖率 二进制数 静态程序分析 可执行文件 无效代码 代码生成 污点检查
作者
Juhwan Kim,Joobeom Yun
出处
期刊:Computer and Communications Security 卷期号:: 2637-2639 被引量:3
标识
DOI:10.1145/3319535.3363275
摘要

Hybrid fuzzers combine both fuzzing and concolic execution with the wish that the fuzzer will quickly explore input spaces and the concolic execution will solve the complex path conditions. However, existing hybrid fuzzers such as Driller cannot be effectively directed, for instance, towards unsafe system calls or suspicious locations, or towards functions in the call stack of a reported vulnerability that we wish to reproduce. In this poster, we propose DrillerGO, a directed hybrid fuzzing system, to mitigate this problem. It mainly consists of a static analysis and a dynamic analysis module. In the static analysis, it searches suspicious API call strings in the recovered control flow graph (CFG). After targeting some suspicious API call lines, it runs the concolic execution along with path guiding. The path guiding is helped by backward pathfinding, which is a novel technique to find paths backward from the target to the start of main(). Also, we will show that DrillerGo can find the crashes faster than Driller through experimental results.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
满意溪流完成签到 ,获得积分10
1秒前
cm5257完成签到 ,获得积分10
1秒前
文艺豌豆完成签到,获得积分10
2秒前
调皮嫣娆完成签到,获得积分10
2秒前
Hong发布了新的文献求助10
3秒前
尊尼霍家发布了新的文献求助10
3秒前
科研通AI6.1应助科研蠢狗采纳,获得10
4秒前
米娅完成签到,获得积分10
4秒前
pqx完成签到,获得积分10
5秒前
hu发布了新的文献求助10
5秒前
5秒前
Lucas应助科研通管家采纳,获得30
6秒前
kusedayang发布了新的文献求助10
6秒前
Orange应助文艺豌豆采纳,获得10
6秒前
tuyibo发布了新的文献求助10
6秒前
传奇3应助科研通管家采纳,获得10
6秒前
Orange应助科研通管家采纳,获得10
6秒前
19826536343发布了新的文献求助10
6秒前
genomed应助科研通管家采纳,获得10
7秒前
7秒前
genomed应助科研通管家采纳,获得10
7秒前
WENc完成签到,获得积分10
7秒前
CipherSage应助科研通管家采纳,获得10
7秒前
7秒前
无极微光应助科研通管家采纳,获得20
7秒前
8秒前
sixwin应助科研通管家采纳,获得30
8秒前
英姑应助fortune采纳,获得10
8秒前
Copyright应助科研通管家采纳,获得10
8秒前
8秒前
彭于晏应助科研通管家采纳,获得30
9秒前
9秒前
赘婿应助科研通管家采纳,获得10
9秒前
9秒前
独闯江湖应助科研通管家采纳,获得10
10秒前
cdercder应助科研通管家采纳,获得10
10秒前
李健应助科研通管家采纳,获得10
10秒前
10秒前
852应助木木很累采纳,获得30
10秒前
Yo南山应助科研通管家采纳,获得10
10秒前
高分求助中
液晶指向矢仿真分析数据集 8888
Invited Discussant 63O and 64O 1000
Ideology and Meaning-Making under the Putin Regime 750
Petrology and Plate Tectonics 500
Writing Systems 500
A Handbook of User Experience Research & Design in Libraries 400
Understanding Modeling and Simulation of Polymerization Reactions 400
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 计算机科学 化学工程 生物化学 物理 内科学 复合材料 催化作用 光电子学 物理化学 电极 细胞生物学 基因 遗传学
热门帖子
关注 科研通微信公众号,转发送积分 6896937
求助须知:如何正确求助?哪些是违规求助? 8592516
关于积分的说明 18244481
捐赠科研通 6293962
什么是DOI,文献DOI怎么找? 3060890
关于科研通互助平台的介绍 2079967
邀请新用户注册赠送积分活动 2038655