Zum Inhalt springen

0x3000 · Bereich

Bugs finden

Der billigste Speicherfehler ist der, den man vor dem Release findet. Sanitizer machen aus stiller Korruption präzise Berichte, und coverage-gesteuerte Fuzzer erzeugen die Eingaben, die sie auslösen. Zusammen sind sie das wirksamste Werkzeugpaar für C- und C++-Teams.

Leitfäden in diesem Bereich

  1. How ASan, UBSan, MSan, TSan and HWASan work, which flags and runtime options to use, how to read an ASan report line by line, and how to run sanitizers in CI.

  2. Write a fuzz harness, build it with sanitizers, run libFuzzer and AFL++, manage corpora and dictionaries, and run continuous fuzzing in CI with OSS-Fuzz or ClusterFuzzLite.

Leitfäden erscheinen zuerst auf Englisch. Übersetzungen folgen.

Weitere Bereiche