Fuzzing z libFuzzer
Wykrywaj awarie w przypadkach brzegowych, testując kod za pomocą libFuzzer
Fuzzing z libFuzzer to bezpłatna lekcja C++ Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej C++ Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs C++ Academy zawiera 4 lekcji w sumie.
Po co fuzzing?
Fuzzing generuje losowe dane wejściowe w celu wykrywania awarii, zawieszeń i błędów bezpieczeństwa. Nowoczesne fuzzery wykorzystują informacje o pokryciu kodu, aby tworzyć dane wejściowe prowadzące do nowych ścieżek wykonania.
libFuzzer
libFuzzer jest częścią LLVM i integruje się z sanitizerami. Należy napisać pojedynczą funkcję testującą jeden punkt wejścia, a framework zajmie się generowaniem danych wejściowych.
Pisanie celu fuzzingu
Sygnatura jest stała: funkcja przyjmuje tablicę bajtów i zwraca 0.
#include <cstdint>
#include <cstddef>
extern "C" int LLVMFuzzerTestOneInput(const uint8_t* data, size_t size) {
parse_input(reinterpret_cast<const char*>(data), size);
return 0;
}Kompilowanie dla libFuzzer
Należy użyć Clang z kombinacją -fsanitize=fuzzer,address. Program należy konsolidować bezpośrednio — funkcja main nie jest potrzebna.
clang++ -g -O1 -fsanitize=fuzzer,address fuzz.cpp parser.cpp -o fuzz_target
./fuzz_targetMutacje sterowane pokryciem
libFuzzer śledzi ścieżki kodu wykonywane przez każde dane wejściowe. Modyfikuje obiecujące dane, aby badać głębsze ścieżki — jest to znacznie wydajniejsze niż ślepe generowanie losowe.
Korpus danych
Fuzzera należy zainicjować katalogiem znanych interesujących danych wejściowych. Następnie tworzy on nowe dane, modyfikując istniejące.
./fuzz_target corpus/Pliki słownika
Należy udostępnić słownik typowych tokenów, aby przyspieszyć badanie danych zgodnych ze składnią, takich jak HTML, JSON czy komunikaty protokołów.
Łączenie z sanitizerami
Uruchomienie programu z AddressSanitizer zamienia ciche uszkodzenia w natychmiastowe awarie, które fuzzer może wykryć.
Wydajność
Pojedynczy rdzeń może wykonywać dziesiątki tysięcy uruchomień na sekundę dla małych celów. Warto uruchamiać fuzzing przez wiele godzin lub dni i pozwolić mu działać w tle CI.
Odtwarzanie awarii
Gdy libFuzzer znajdzie awarię, zapisuje dane wejściowe na dysku. Można je później odtworzyć w celu debugowania.
./fuzz_target crash-abc123OSS-Fuzz
OSS-Fuzz firmy Google nieprzerwanie uruchamia fuzzery dla projektów open source i zgłasza błędy. Wiele znanych bibliotek integruje się z tym narzędziem.
AFL i Honggfuzz
Istnieją również inne fuzzery:
- AFL/AFL++ — działają na poziomie procesów i wykorzystują przyspieszenie fork-server
- Honggfuzz — obsługuje protokoły sieciowe
libFuzzer jest najłatwiejszy do zintegrowania z C++.
Kiedy używać fuzzingu
Fuzzingiem należy objąć każdy kod, który przetwarza niezaufane dane wejściowe:
- Parsery (JSON, XML, protobuf)
- Dekodery (obrazy, dźwięk, wideo)
- Obsługę protokołów sieciowych
- Wszystko, co odczytuje dane zewnętrzne
Szybkie sprawdzenie
Co sprawia, że fuzzing sterowany pokryciem jest skuteczniejszy niż fuzzing całkowicie losowy?
Podsumowanie
libFuzzer to fuzzer sterowany pokryciem, zintegrowany z Clang. Należy napisać punkt wejścia LLVMFuzzerTestOneInput, zbudować program z użyciem -fsanitize=fuzzer,address i pozwolić narzędziu wyszukiwać awarie. Warto połączyć fuzzing z sanitizerami i korpusami danych oraz objąć nim każdy kod przetwarzający niezaufane dane wejściowe.
Często zadawane pytania
Czy lekcja „Fuzzing z libFuzzer” jest bezpłatna?
Tak — pełny tekst „Fuzzing z libFuzzer” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu C++ Academy, przejdź na CoddyKit PRO. Kurs C++ Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Fuzzing z libFuzzer”?
Wykrywaj awarie w przypadkach brzegowych, testując kod za pomocą libFuzzer Ćwiczysz C++ Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć C++ Academy?
Nie wymagamy żadnego doświadczenia. C++ Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.
Ile czasu zajmuje lekcja „Fuzzing z libFuzzer”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji C++ Academy?
Tak. Każda lekcja C++ Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Narzędzia analizy statycznej: clang-tidy, cppcheck
- Sanitizery: Address, Thread, UB
- Fuzzing z libFuzzer
- Ciągła integracja projektów C++