Aller au contenu

0x3000 · Domaine

Trouver les bugs

Le bug mémoire le moins cher est celui qu'on trouve avant la mise en production. Les sanitizers transforment une corruption silencieuse en rapport précis, et les fuzzers guidés par la couverture génèrent les entrées qui la déclenchent. Ensemble, ils forment le duo de détection le plus efficace pour les équipes C et C++.

Guides de ce domaine

  1. How ASan, UBSan, MSan, TSan and HWASan work, which flags and runtime options to use, how to read an ASan report line by line, and how to run sanitizers in CI.

  2. Write a fuzz harness, build it with sanitizers, run libFuzzer and AFL++, manage corpora and dictionaries, and run continuous fuzzing in CI with OSS-Fuzz or ClusterFuzzLite.

Les guides sont publiés d'abord en anglais. Les traductions suivront.

Autres domaines