#stripped-binaries

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Zhuo Zhang 0002, Wei You 0001, Guanhong Tao 0001, Yousra Aafer, Xuwei Liu, Xiangyu Zhang 0001

本文提出 StochFuzz,一种针对 stripped binaries 的模糊测试技术。Stripped binaries 由于缺少符号信息,传统 instrumentation 方法困难。现有方案如 QEMU 依赖硬件或昂贵的动态二进制翻译引擎,或做出不实际假设(如二进制中不含内联数据)。StochFuzz 利用模糊测试的高重复性特点,采用增量随机重写方法。在模糊测试过程中,它生成多个重写版本,通过大量测试运行验证其有效性,并使用概率分析聚合证据,逐步收敛到正确重写。实验在两组真实程序上进行,与 e9patch、ddisasm、RetroWrite 等基线相比,StochFuzz 在正确性和成本效益方面表现更优,性能与基于源码的模糊器相当。工具已开源。

💡 推荐理由: 为 stripped binaries 的模糊测试提供了一种无需硬件加速或昂贵引擎的轻量级方案,降低了二进制安全测试的门槛。

🎯 建议动作: 研究跟进,评估在内部模糊测试流程中的适用性

排序因子: 来自网络安全顶级会议 (+8) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)