# mechanism-analysis **Repository Path**: gustave-research/mechanism-analysis ## Basic Information - **Project Name**: mechanism-analysis - **Description**: 分析gustave的原理 - **Primary Language**: Unknown - **License**: Not specified - **Default Branch**: master - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 0 - **Created**: 2021-07-23 - **Last Updated**: 2021-07-23 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README #### 简介 目标是从从更宏观和更底层两个视角来分析gustave。 #### 待分析的问题 1. 目前看参与互动的实体有三个,afl-fuzz、qemu、pok。pok运行在qemu上,afl-fuzz和qemu进行交互。实际上是对pok运行模糊测试,那么afl-fuzz是如何通过qemu对pok运行模糊测试的呢?这是gustave区别于其它afl-fuzz普通测试的核心特点。 2. 既然是插桩,那么“桩”长什么样?“桩”为什么能反映程序运行时的状态?插桩的时机怎么设计才合理?