0Pricing
C++ Academy · บทเรียน

การฟัซด้วย libFuzzer

ค้นหาข้อขัดข้องในกรณีสุดขอบด้วยการฟัซโค้ดผ่าน libFuzzer

การฟัซด้วย libFuzzer เป็นบทเรียน C++ Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน C++ Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส C++ Academy มีบทเรียนทั้งหมด 4 บทเรียน

เหตุใดจึงต้องฟัซ

การฟัซซิง สร้างข้อมูลนำเข้าแบบสุ่มเพื่อค้นหาการหยุดทำงาน การค้าง และข้อผิดพลาดด้านความปลอดภัย เครื่องมือฟัซสมัยใหม่ใช้ข้อมูลป้อนกลับด้านความครอบคลุมเพื่อพัฒนาข้อมูลนำเข้าที่สำรวจเส้นทางโค้ดใหม่ ๆ

libFuzzer

libFuzzer เป็นส่วนหนึ่งของ LLVM และผสานรวมกับเครื่องมือตรวจสอบ เขียนฟังก์ชันเดียวเพื่อฟัซจุดเริ่มต้นหนึ่งจุด แล้วให้กรอบการทำงานสร้างข้อมูลนำเข้า

การเขียนเป้าหมายการฟัซ

รูปแบบฟังก์ชันกำหนดตายตัว: รับอาร์เรย์ไบต์และส่งคืนค่า 0

#include <cstdint>
#include <cstddef>

extern "C" int LLVMFuzzerTestOneInput(const uint8_t* data, size_t size) {
    parse_input(reinterpret_cast<const char*>(data), size);
    return 0;
}

การคอมไพล์สำหรับ libFuzzer

ใช้ Clang ร่วมกับชุดตัวเลือก -fsanitize=fuzzer,address เชื่อมโยงโดยตรงได้ โดยไม่จำเป็นต้องมีฟังก์ชันหลัก

clang++ -g -O1 -fsanitize=fuzzer,address fuzz.cpp parser.cpp -o fuzz_target
./fuzz_target

การกลายพันธุ์ที่นำโดยความครอบคลุม

libFuzzer ติดตามว่าแต่ละข้อมูลนำเข้าเรียกใช้เส้นทางโค้ดใดบ้าง จากนั้นจะกลายพันธุ์ข้อมูลนำเข้าที่มีแนวโน้มดีเพื่อสำรวจเส้นทางที่ลึกขึ้น ซึ่งมีประสิทธิภาพกว่าการสร้างแบบสุ่มโดยไม่ใช้ข้อมูลนำเข้าเดิมมาก

ชุดข้อมูลตั้งต้น

ป้อนข้อมูลตั้งต้นให้เครื่องมือฟัซด้วยไดเรกทอรีที่มีข้อมูลนำเข้าที่น่าสนใจและเป็นที่รู้จัก เครื่องมือฟัซจะพัฒนาข้อมูลนำเข้าใหม่ด้วยการกลายพันธุ์ข้อมูลเหล่านั้น

./fuzz_target corpus/

ไฟล์พจนานุกรม

จัดเตรียมพจนานุกรมของโทเค็นที่ใช้บ่อยเพื่อเร่งการสำรวจข้อมูลนำเข้าที่มีโครงสร้างตามไวยากรณ์ (HTML, JSON และข้อความโพรโทคอล)

ใช้ร่วมกับเครื่องมือตรวจสอบ

การทำงานภายใต้ AddressSanitizer จะเปลี่ยนการทำลายข้อมูลที่ไม่แสดงอาการให้กลายเป็นการหยุดทำงานทันที ซึ่งเครื่องมือฟัซตรวจพบได้

ประสิทธิภาพ

แกนประมวลผลหนึ่งแกนสามารถเรียกใช้เป้าหมายขนาดเล็กได้หลายหมื่นครั้งต่อวินาที เรียกใช้เป็นเวลาหลายชั่วโมงหรือหลายวัน และปล่อยให้ทำงานเบื้องหลังในการผสานรวมอย่างต่อเนื่อง

การสร้างการหยุดทำงานซ้ำ

เมื่อ libFuzzer พบการหยุดทำงาน เครื่องมือจะบันทึกข้อมูลนำเข้าไว้ในดิสก์ เพื่อให้เรียกใช้ซ้ำในภายหลังสำหรับการแก้ไขจุดบกพร่อง

./fuzz_target crash-abc123

OSS-Fuzz

OSS-Fuzz ของ Google เรียกใช้เครื่องมือฟัซกับโครงการโอเพนซอร์สอย่างต่อเนื่องและรายงานข้อผิดพลาด ไลบรารีที่มีชื่อเสียงจำนวนมากผสานรวมกับเครื่องมือนี้

AFL และ Honggfuzz

ยังมีเครื่องมือฟัซชนิดอื่น ๆ:

  • AFL/AFL++ — ทำงานเป็นกระบวนการและเพิ่มความเร็วด้วยเซิร์ฟเวอร์แยกกระบวนการ
  • Honggfuzz — รองรับโพรโทคอลเครือข่าย

libFuzzer เป็นวิธีผสานรวมกับ C++ ที่ง่ายที่สุด

ควรฟัซเมื่อใด

ควรฟัซโค้ดที่จัดการข้อมูลนำเข้าซึ่งไม่น่าเชื่อถือ:

  • ตัวแยกวิเคราะห์ (JSON, XML, protobuf)
  • ตัวถอดรหัส (รูปภาพ เสียง วิดีโอ)
  • ตัวจัดการโพรโทคอลเครือข่าย
  • ทุกส่วนที่อ่านข้อมูลภายนอก

ตรวจสอบอย่างรวดเร็ว

เหตุใดการฟัซที่ นำโดยความครอบคลุม จึงมีประสิทธิภาพมากกว่าการฟัซแบบสุ่มล้วน

สรุปทบทวน

libFuzzer เป็นเครื่องมือฟัซที่นำโดยความครอบคลุมและผสานรวมกับ Clang เขียนจุดเริ่มต้น LLVMFuzzerTestOneInput ขนาดเล็ก สร้างด้วย -fsanitize=fuzzer,address แล้วปล่อยให้ค้นหาการหยุดทำงาน ใช้ร่วมกับเครื่องมือตรวจสอบและชุดข้อมูลตั้งต้น และฟัซโค้ดทุกส่วนที่แตะต้องข้อมูลนำเข้าซึ่งไม่น่าเชื่อถือ

คำถามที่พบบ่อย

บทเรียน “การฟัซด้วย libFuzzer” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การฟัซด้วย libFuzzer” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส C++ Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส C++ Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การฟัซด้วย libFuzzer”

ค้นหาข้อขัดข้องในกรณีสุดขอบด้วยการฟัซโค้ดผ่าน libFuzzer คุณปฏิบัติ C++ Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน C++ Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน C++ Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “การฟัซด้วย libFuzzer” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน C++ Academy นี้ได้ไหม

ได้ บทเรียน C++ Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. เครื่องมือวิเคราะห์แบบสถิต: clang-tidy และ cppcheck
  2. Sanitizers: Address Thread UB Sanitizer
  3. การฟัซด้วย libFuzzer
  4. การผสานรวมอย่างต่อเนื่องสำหรับโปรเจกต์ C++
← กลับไปที่ C++ Academy