Proj CMI Paper Reading: Linear-time Temporal Logic guided Greybox Fuzzing

Abstract

背景:软件模型检查和运行时验证广泛用于检查软件系统时间属性
本文:LTL-fuzzer
任务:构建了一个灰盒模糊测试框架来发现违反线性时间时序逻辑 (LTL) 属性的情况
方法:输入:a sequential program written in C/C++,an LTL property。它发现stateful software中 LTL 属性的violations, or counterexample traces,但是,它并没有实现验证。
意义:我们的工作为理解软件模型检查、运行时验证和灰盒模糊测试之间未探索的协同作用提供了一个起点。
基于: AFL
效果:比起model-checker, 能更快地找到counterexamples
实验:
数据集: OpenSSL, Telnet
效果:

  1. 能复现有名的CVEs
  2. 在检查RFC之后,找到15个0-day漏洞, 12个CVEs
posted @ 2022-07-28 18:20  雪溯  阅读(67)  评论(0编辑  收藏  举报