是否有任何软件/解决方案,我们可以:
- 下载,启动一个二进制/shell脚本
它会自动开始 fuzz ex.: Linux 内核,比如 ex.: syzkaller?
但是,如果它发现任何东西,它会自动将导致崩溃的模糊测试的崩溃/核心转储文件/输入发送到中心位置?志愿者可以在哪里处理补丁/删除错误警报?
它将类似于“BOINC”,因此如果它是如此简单以至于人们只需下载并运行脚本/二进制文件(会自动上传结果),他们会很乐意为模糊测试提供许多 CPU 资源。
相关:syzkaller 发现另一个严重的错误:CVE-2017-2636