使用 libfuzzer 的模糊测试过程会无限期地继续,直到发现错误。
libfuzzer 中是否有一个标志或选项可以在发现错误后进行变异并继续进行模糊测试?
使用 libfuzzer 的模糊测试过程会无限期地继续,直到发现错误。
libfuzzer 中是否有一个标志或选项可以在发现错误后进行变异并继续进行模糊测试?
ASAN_OPTIONS=halt_on_error=0 可能会有所帮助
AddressSanitizer 最近获得了错误后继续模式。这在某种程度上是实验性的,因此可能还不如默认设置可靠(并且不及时支持)。还要记住,第一个错误之后的错误实际上可能是虚假的。
AddressSanitizer WIKI 在这里