ContractFuzzer源代码解析

ContractFuzzer是18年发表在软工顶会ASE的智能合约模糊测试论文。其主要用go和js编写,易上手理解。该工具主要有三个模块,fuzzer产生测试输入并处理结果,tester封装输入为交易发送,geth_cf插桩记录信息、检测漏洞并反馈结果。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

ContractFuzzer可以说是学术界发表的第一篇智能合约模糊测试论文,其发表在18年软工顶会ASE上。主要编程语言为go和js,所以上手快,较容易理解。Contractfuzzer主要分为三个模块:
1、fuzzer,用于产生测试输入,以及接收geth_cf的测试结果,进行处理并展示;
2、tester,用于将fuzzer传过来的输入封装为交易,并发送到插桩的geth-cf中;
3、geth_cf,在EVM中插桩记录每一次调用的交易详细信息,并记录执行trace,根据事先设定的oracle检测漏洞,将检测结果发给fuzzer。

ContractFuzzer简略系统框架图以及三个主要模块的关系: 在这里插入图片描述

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值