A fuzzer for the Toy Optimizera day agohttps://bernsteinbear.com/blog/toy-fuzzer/?utm_source=rss作者构建了一个模糊测试器,用于自动发现玩具编译器优化器中的正确性漏洞。使用三个参数上的加载、存储和转义生成随机程序。验证不变性:在非别名和完全别名条件下,优化和未优化的程序必须产生相同的堆。当禁用一项关键优化(移除别名写入)时,模糊测试器迅速捕获了一个错误。局限性包括未处理部分别名问题,以及需要更复杂的等价性定义来移除分配。
Binary Coverage the Wrong Way24 days agohttps://redvice.org/2026/coverage-the-wrong-way/第三种方案——形式化验证程序——被斥为谎言。模糊测试工具常采用N元语法覆盖度,通过结合最近N条分支来捕捉路径依赖信息。奇怪的覆盖度指标本质上仍记录哪些代码被执行过,导致区分度变得不那么重要。如果记录了分支历史,N元语法覆盖度很可能可以从中计算得出。Windows 11将内核作为虚拟化客户机运行,而非裸机运行,这是个有趣的事实。提及Varnish(一款HTTP缓存)作为示例参考。