期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
基于改进轮盘赌策略的反馈式模糊测试方法 被引量:10
1
作者 蔡军 邹鹏 +1 位作者 沈弼龙 何骏 《四川大学学报(工程科学版)》 EI CAS CSCD 北大核心 2016年第2期132-138,共7页
为了解决传统模糊测试方法测试盲目效率低下的问题,提出一种反馈式模糊测试方法。该方法通过对传统模糊测试方法的流程进行优化来提高测试效果。通过网络爬虫收集原始样本文件,确保原始样本的多样性。通过代码覆盖率分析来从大量样本文... 为了解决传统模糊测试方法测试盲目效率低下的问题,提出一种反馈式模糊测试方法。该方法通过对传统模糊测试方法的流程进行优化来提高测试效果。通过网络爬虫收集原始样本文件,确保原始样本的多样性。通过代码覆盖率分析来从大量样本文件中筛选用于变异的最佳种子文件,在保证足够的测试空间的同时避免冗余测试。通过对种子文件进行变异来生成测试用例,并根据测试结果基于改进轮盘赌策略不断调优对种子文件的变异参数,以期发现尽可能多的软件故障。实现了一个原型系统OSSRWSFuzzer,在实验中发现了WPS Office for Linux软件的56个故障,其测试效果明显优于现有模糊测试工具。 展开更多
关键词 反馈式模糊测试 种子优选 轮盘赌选择
下载PDF
面向二进制程序的导向性模糊测试方法 被引量:2
2
作者 张瀚方 周安民 +2 位作者 贾鹏 刘露平 刘亮 《计算机应用》 CSCD 北大核心 2019年第5期1389-1393,共5页
为了解决当前模糊测试技术中变异存在一定的盲目性以及变异生成的样本大多经过相同的高频路径的问题,提出并实现了一种基于轻量级程序分析技术的二进制程序模糊测试方法。首先对目标二进制程序进行静态分析来筛选在模糊测试过程中阻碍... 为了解决当前模糊测试技术中变异存在一定的盲目性以及变异生成的样本大多经过相同的高频路径的问题,提出并实现了一种基于轻量级程序分析技术的二进制程序模糊测试方法。首先对目标二进制程序进行静态分析来筛选在模糊测试过程中阻碍样本文件深入程序内部的比较指令;随后对目标文件进行插桩来获取比较指令中操作数的具体值,并根据该具体值为比较指令建立实时的比较进度信息,通过比较进度衡量样本的重要程度;然后基于模糊测试过程中实时的路径覆盖信息为经过稀有路径的样本增加其被挑选进行变异的概率;最后根据比较进度信息并结合启发式策略有针对性地对样本文件进行变异,通过变异引导提高模糊测试中生成能够绕过程序规约检查的有效样本的效率。实验结果表明,所提方法发现crash及发现新路径的能力均优于模糊测试工具AFL-Dyninst。 展开更多
关键词 导向性模糊测试 反馈式模糊测试 二进制模糊测试 程序插桩 漏洞挖掘
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部