AdaLogics/go-fuzz-headers
GitHub: AdaLogics/go-fuzz-headers
一个为 Go 语言模糊测试提供数据生成辅助的库,能将原始字节数据转换为结构体、基本类型、tar 归档等多种测试输入。
Stars: 110 | Forks: 17
# go-fuzz-headers
该仓库包含各种用于 go fuzzing 的辅助函数。它通常与 [go-fuzz](https://github.com/dvyukov/go-fuzz) 结合使用,但也支持与标准库中的 fuzzing 兼容。任何提供字节数组或字节切片的覆盖率引导 fuzzing 引擎都可以与 go-fuzz-headers 一起使用。
## 用法
使用 go-fuzz-headers 非常简单。首先,使用 fuzzing 引擎提供的字节创建一个新的 consumer:
```
import (
fuzz "github.com/AdaLogics/go-fuzz-headers"
)
data := []byte{'R', 'a', 'n', 'd', 'o', 'm'}
f := fuzz.NewConsumer(data)
```
这会创建一个 `Consumer`,它会在 fuzz 不同类型时消耗输入的数据字节。
之后,就可以使用 `f` 轻松创建不同类型的 fuzz 实例。以下是一些示例:
### 结构体
go-fuzz-headers 最有用的功能之一是它能够使用 fuzzing 引擎提供的数据来填充结构体。只需一行代码即可完成:
```
type Person struct {
Name string
Age int
}
p := Person{}
// Fill p with values based on the data provided by the fuzzing engine:
err := f.GenerateStruct(&p)
```
这也包括嵌套结构体。在这个示例中,fuzz Consumer 也会在 `p.BestFriend` 中插入值:
```
type PersonI struct {
Name string
Age int
BestFriend PersonII
}
type PersonII struct {
Name string
Age int
}
p := PersonI{}
err := f.GenerateStruct(&p)
```
如果 consumer 需要同时为未导出和已导出的字段插入值,可以通过以下方式启用:
```
f.AllowUnexportedFields()
```
...并通过以下方式禁用:
```
f.DisallowUnexportedFields()
```
### 其他类型:
其他实用的 API:
```
createdString, err := f.GetString() // Gets a string
createdInt, err := f.GetInt() // Gets an integer
createdByte, err := f.GetByte() // Gets a byte
createdBytes, err := f.GetBytes() // Gets a byte slice
createdBool, err := f.GetBool() // Gets a boolean
err := f.FuzzMap(target_map) // Fills a map
createdTarBytes, err := f.TarBytes() // Gets bytes of a valid tar archive
err := f.CreateFiles(inThisDir) // Fills inThisDir with files
createdString, err := f.GetStringFrom("anyCharInThisString", ofThisLength) // Gets a string that consists of chars from "anyCharInThisString" and has the exact length "ofThisLength"
```
大多数 API 都是按需添加的。
## 使用 go-fuzz-headers 的项目
- [runC](https://github.com/opencontainers/runc)
- [Istio](https://github.com/istio/istio)
- [Vitess](https://github.com/vitessio/vitess)
- [Containerd](https://github.com/containerd/containerd)
如果您使用 go-fuzz-headers 对您的项目进行 fuzz,欢迎将您的项目添加到此列表中。
## 状态
该项目正在开发中,并将定期更新。
## 参考
go-fuzz-headers 对结构体进行 fuzzing 的方法深受 [gofuzz](https://github.com/google/gofuzz) 的启发。
标签:EVTX分析, 日志审计