Я пытаюсь фаззить pngquant, используя AFL и заметил предупреждение odd, check syntax!
. предыдущий ответ говорит, что AFL, вероятно, не читая указанный мной входной файл. Я могу вызвать pngquant
, предоставив файл png, расположенный в том же каталоге входных образцов, который я использовал при фаззинге с AFL.
Команда AFL, которую я выполнил:
afl-fuzz -i ./in-filtered -o ./out -x ./dictionary/png.dict -- pngquant @@
В документации AFL упоминается, что предупреждение odd, check syntax!
может появиться, когда AFL не может найти новые пути.
Кроме того, я заметил, что предупреждение появляется, как только AFL начинает использовать стратегию фаззинга havoc
, изображения ниже показывают, что счетчики циклов начинают увеличиваться, как только фаззер начинает использовать havoc
.