A fuzzer for the Toy Optimizera day agobug detectionfuzzingcompiler optimizationhttps://bernsteinbear.com/blog/toy-fuzzer/?utm_source=rssCopy Link作者构建了一个模糊测试器,用于自动发现玩具编译器优化器中的正确性漏洞。使用三个参数上的加载、存储和转义生成随机程序。验证不变性:在非别名和完全别名条件下,优化和未优化的程序必须产生相同的堆。当禁用一项关键优化(移除别名写入)时,模糊测试器迅速捕获了一个错误。局限性包括未处理部分别名问题,以及需要更复杂的等价性定义来移除分配。