首页
/ AFLplusplus/LibAFL项目中sancov_cmp.c文件的值分析问题分析

AFLplusplus/LibAFL项目中sancov_cmp.c文件的值分析问题分析

2025-07-03 00:12:51作者:宣聪麟

问题背景

在AFLplusplus/LibAFL项目的sancov_cmp.c文件中,存在一个关于值分析(Value Profile)的重要bug。该文件负责处理代码覆盖率跟踪中的比较操作,对于模糊测试(Fuzzing)的效率有着重要影响。

问题详情

在之前的代码重构中,原本针对不同大小(1字节、2字节、4字节、8字节)的值分析被错误地统一为只使用1字节值分析。这导致在处理较大数值的比较操作时,分析精度显著下降,影响了模糊测试工具发现某些类型问题的能力。

具体表现为:

  1. 原本代码中针对不同大小的比较操作有专门的函数调用(如__libafl_targets_value_profile1、__libafl_targets_value_profile2等)
  2. 重构后的代码错误地固定使用了1字节值分析函数(__libafl_targets_value_profile1)
  3. 这个错误导致较长数值(如magic number)的比较操作无法被有效跟踪

技术影响

这个bug对模糊测试的影响主要体现在以下几个方面:

  1. 精度损失:对于大于1字节的数值比较,分析精度降低,可能错过一些重要的执行路径
  2. 问题发现能力下降:特别是对于依赖特定数值比较的问题(如缓冲区溢出、整数溢出等),检测效率降低
  3. 测试覆盖率不准确:可能导致覆盖率引导的模糊测试无法正确识别所有有趣的代码路径

解决方案

修复方案的核心是正确使用C预处理器宏的字符串连接功能(##操作符),将参数大小动态拼接到函数名中。具体实现如下:

#define SANCOV_VALUE_PROFILE_CALL(k, arg_size, arg1, arg2, arg1_is_const) \
  k &= CMP_MAP_SIZE - 1; \
  __libafl_targets_value_profile##arg_size(k, arg1, arg2);

这种实现方式能够根据实际的参数大小(arg_size)动态选择对应的值分析函数,确保不同大小的比较操作都能得到适当的处理。

验证与测试

为了验证修复效果,可以采用以下方法:

  1. 使用clang预处理器检查宏展开结果
  2. 针对不同大小的数值比较编写测试用例
  3. 检查修复后是否能正确识别各种大小的magic number比较

后续改进建议

  1. 增加回归测试用例,覆盖不同大小的值分析场景
  2. 考虑在CI流程中加入宏展开检查
  3. 完善文档,明确值分析的使用方式和限制

这个问题的修复对于提升AFLplusplus/LibAFL在复杂数值比较场景下的测试能力具有重要意义,特别是对于需要检测特定数值条件触发的安全问题时尤为关键。

登录后查看全文
热门项目推荐

热门内容推荐

最新内容推荐

项目优选

收起
openHiTLS-examplesopenHiTLS-examples
本仓将为广大高校开发者提供开源实践和创新开发平台,收集和展示openHiTLS示例代码及创新应用,欢迎大家投稿,让全世界看到您的精巧密码实现设计,也让更多人通过您的优秀成果,理解、喜爱上密码技术。
C
52
461
kernelkernel
deepin linux kernel
C
22
5
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
349
381
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
7
0
openGauss-serveropenGauss-server
openGauss kernel ~ openGauss is an open source relational database management system
C++
131
185
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
873
517
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
336
1.09 K
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
179
264
cherry-studiocherry-studio
🍒 Cherry Studio 是一款支持多个 LLM 提供商的桌面客户端
TypeScript
608
59
note-gennote-gen
一款跨平台的 Markdown AI 笔记软件,致力于使用 AI 建立记录和写作的桥梁。
TSX
83
4