Tldr 通过 system mode 获取依赖,通过 user mode 加速 fuzzing。 我对这一篇文章还是蛮感兴趣的。看作者是 Firm-AFL 的团队做的,目的也是为了解决 FirmAFL 的痛点。 先看看概要: EQLAFL:首先在 system mode 下执行程序,观察程序在 user mode 卡住/崩溃的关键点,根据观察到的信息,将 system mode 迁移为 user mode。然后 EQLAFL 使用 user mode 仿真重放网络相关的系统调用和资源管理行为。 那么这个 system mode 是从什么时候开始的,操作系统执行的时候吗? 为了迁移到 use...