AFL的init_forkserver中有这么一段代码:
dup2(dev_null_fd, 1);
dup2(dev_null_fd, 2);
想搞明白dup2函数的作用。
这个博客说的很清楚:
https://blog.youkuaiyun.com/mhyasadj/article/details/130700688
dup2(fd,fd1)就是把fd的文件描述符复制到fd1,让fd1也指向fd所指向的文件
所以
dup2(dev_null_fd, 1);
就是让1指向dev_null_fd?
问了bing,这里的1是标准输出,而dev_null_fd指向的是/dev/null,一个空设备文件。任何写到标准输出的数据都会被丢弃。
/* Set up control and status pipes, close the unneeded original fds. */
if (dup2(ctl_pipe[0], FORKSRV_FD) < 0) PFATAL("dup2() failed");
if (dup2(st_pipe[1], FORKSRV_FD + 1) < 0) PFATAL("dup2() failed");
close(ctl_pipe[0]);
close(ctl_pipe[1]);
close(st_pipe[0]);
close(st_pipe[1]);
close(out_dir_fd);
close(dev_null_fd);
close(dev_urandom_fd);
close(fileno(plot_file));
这段代码中,首先使用 dup2 将 ctl_pipe[0] 和 st_pipe[1] 复制到 FORKSRV_FD 和 FORKSRV_FD + 1,这两个文件描述符是 AFL 与 fork 服务器约定的通信端口。然后,关闭 ctl_pipe 和 st_pipe 的原始文件描述符,因为它们已经不再需要。然后还关闭了其他没用的文件描述符。
这里只复制了ctl_pipe[0],但关闭了ctl_pipe[0]和ctl_pipe[1],这是因为fork server只能使用到ctl_pipe[0]?