读论文:《Algebraic Subtyping》 -- Dolan
AFLplusplus的动态dict生成与cmplog插桩
AFL++的动态dict生成与cmplog插桩
LLVM的SROA解析
AFL++的Enhanced Deterministic mode的实现解析
Honggfuzz的DynamicFeedbackDict
Honggfuzz的DynamicFeedbackDict机制
Fuzzing-MOpt-Mutator
Fuzzing-MOpt-Mutator。再次阅读这篇paper《MOpt: Optimized Mutation Scheduling for Fuzzers》
BTIGhidra和BinSub代码解析
BTIGhidra和BinSub代码解析
高效的指针分析与二进制类型恢复
基于《FULCRA POINTER ANALYSIS FRAMEWORK》,迁移到retypd(《Polymorphic Type Inference for Machine Code》)上
二进制代码的多态类型推断Retypd
钻研了两年半《Polymorphic Type Inference for Machine Code》论文。看完本文后还有任何相关的问题可以问我。
跨函数的类型传播算法,可以将库函数的类型传递到代码内部。即使没有库函数识别时,也可以识别处函数内的结构体信息。