基于qemu和unicorn的Fuzz技术分析
# 基于QEMU和Unicorn的Fuzz技术教学文档
## 1. AFL Fork Server机制
### 1.1 通信流程
1. `afl-fuzz`调用`init_forkserver`函数fork出新进程作为fork server
2. 等待fork server发送4字节数据确认启动正常
3. fork server使用read阻塞,等待afl-fuzz发送命令启动测试进程
4. 测试时,afl-fuzz调用`run_target`发送4字节通知fork server fork测
2025-08-24 23:28:07
0