0Pricing
C++ Academy · Lekcja

Fuzzing z libFuzzer

Wykrywaj awarie w przypadkach brzegowych, testując kod za pomocą libFuzzer

Fuzzing z libFuzzer to bezpłatna lekcja C++ Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej C++ Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs C++ Academy zawiera 4 lekcji w sumie.

Po co fuzzing?

Fuzzing generuje losowe dane wejściowe w celu wykrywania awarii, zawieszeń i błędów bezpieczeństwa. Nowoczesne fuzzery wykorzystują informacje o pokryciu kodu, aby tworzyć dane wejściowe prowadzące do nowych ścieżek wykonania.

libFuzzer

libFuzzer jest częścią LLVM i integruje się z sanitizerami. Należy napisać pojedynczą funkcję testującą jeden punkt wejścia, a framework zajmie się generowaniem danych wejściowych.

Pisanie celu fuzzingu

Sygnatura jest stała: funkcja przyjmuje tablicę bajtów i zwraca 0.

#include <cstdint>
#include <cstddef>

extern "C" int LLVMFuzzerTestOneInput(const uint8_t* data, size_t size) {
    parse_input(reinterpret_cast<const char*>(data), size);
    return 0;
}

Kompilowanie dla libFuzzer

Należy użyć Clang z kombinacją -fsanitize=fuzzer,address. Program należy konsolidować bezpośrednio — funkcja main nie jest potrzebna.

clang++ -g -O1 -fsanitize=fuzzer,address fuzz.cpp parser.cpp -o fuzz_target
./fuzz_target

Mutacje sterowane pokryciem

libFuzzer śledzi ścieżki kodu wykonywane przez każde dane wejściowe. Modyfikuje obiecujące dane, aby badać głębsze ścieżki — jest to znacznie wydajniejsze niż ślepe generowanie losowe.

Korpus danych

Fuzzera należy zainicjować katalogiem znanych interesujących danych wejściowych. Następnie tworzy on nowe dane, modyfikując istniejące.

./fuzz_target corpus/

Pliki słownika

Należy udostępnić słownik typowych tokenów, aby przyspieszyć badanie danych zgodnych ze składnią, takich jak HTML, JSON czy komunikaty protokołów.

Łączenie z sanitizerami

Uruchomienie programu z AddressSanitizer zamienia ciche uszkodzenia w natychmiastowe awarie, które fuzzer może wykryć.

Wydajność

Pojedynczy rdzeń może wykonywać dziesiątki tysięcy uruchomień na sekundę dla małych celów. Warto uruchamiać fuzzing przez wiele godzin lub dni i pozwolić mu działać w tle CI.

Odtwarzanie awarii

Gdy libFuzzer znajdzie awarię, zapisuje dane wejściowe na dysku. Można je później odtworzyć w celu debugowania.

./fuzz_target crash-abc123

OSS-Fuzz

OSS-Fuzz firmy Google nieprzerwanie uruchamia fuzzery dla projektów open source i zgłasza błędy. Wiele znanych bibliotek integruje się z tym narzędziem.

AFL i Honggfuzz

Istnieją również inne fuzzery:

  • AFL/AFL++ — działają na poziomie procesów i wykorzystują przyspieszenie fork-server
  • Honggfuzz — obsługuje protokoły sieciowe

libFuzzer jest najłatwiejszy do zintegrowania z C++.

Kiedy używać fuzzingu

Fuzzingiem należy objąć każdy kod, który przetwarza niezaufane dane wejściowe:

  • Parsery (JSON, XML, protobuf)
  • Dekodery (obrazy, dźwięk, wideo)
  • Obsługę protokołów sieciowych
  • Wszystko, co odczytuje dane zewnętrzne

Szybkie sprawdzenie

Co sprawia, że fuzzing sterowany pokryciem jest skuteczniejszy niż fuzzing całkowicie losowy?

Podsumowanie

libFuzzer to fuzzer sterowany pokryciem, zintegrowany z Clang. Należy napisać punkt wejścia LLVMFuzzerTestOneInput, zbudować program z użyciem -fsanitize=fuzzer,address i pozwolić narzędziu wyszukiwać awarie. Warto połączyć fuzzing z sanitizerami i korpusami danych oraz objąć nim każdy kod przetwarzający niezaufane dane wejściowe.

Często zadawane pytania

Czy lekcja „Fuzzing z libFuzzer” jest bezpłatna?

Tak — pełny tekst „Fuzzing z libFuzzer” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu C++ Academy, przejdź na CoddyKit PRO. Kurs C++ Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Fuzzing z libFuzzer”?

Wykrywaj awarie w przypadkach brzegowych, testując kod za pomocą libFuzzer Ćwiczysz C++ Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć C++ Academy?

Nie wymagamy żadnego doświadczenia. C++ Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.

Ile czasu zajmuje lekcja „Fuzzing z libFuzzer”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji C++ Academy?

Tak. Każda lekcja C++ Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Narzędzia analizy statycznej: clang-tidy, cppcheck
  2. Sanitizery: Address, Thread, UB
  3. Fuzzing z libFuzzer
  4. Ciągła integracja projektów C++
← Powrót do C++ Academy