码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • KLEE简单使用


    针对待测试的程序,KLEE提供两种方式为每条路径生成合适的测试用例。

    方式一

    待测试程序如下所示:
    在这里插入图片描述

    其中,待测试程序路径为“/home/klee/klee_src/example/get_sign/ge_sign.c”。我们想要知道KLEE执行时,变量a的可能取值,需要引入“klee.h”头文件,此文件存放于KLEE构建文件下的include文件夹下的klee文件夹下,本文环境路径为“/home/klee/klee_src/include/klee/klee.h”。然后在变量a定义后,添加“klee_make_symbolic(&a,size(a),“a”)”语句,KLEE执行是可以在此处插桩,从而得到不同路径下a的可能取值。

    1.1测试用例生成
    #使用clang生成get_sign.bc文件,使用-I选项以链接“klee.h”
    clang -I /home/klee/klee_src/include -emit-llvm -c get_sign.c
    #使用KLEE进行符号执行
    klee --libc=uclibc --posix-runtime --output-dir=xxx get_sign.bc
    
    • 1
    • 2
    • 3
    • 4

    如果不添加“–output-dir”选项,则默认生成“klee-out-0”文件夹,相关测试用例等信息文件均存在于此文件中。如果添加此选项,会生成相应名称的文件夹。
    KLEE执行完毕,生成下图的结果
    在这里插入图片描述
    可以看出,KLEE检测出三条执行路径,并生成3个测试用例,分别为test000001.ktest、test000002.ktest和test000003.ktest。

    1.2 查看测试用例

    使用ktest-tool工具查看测试用例
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    然而,我们单从这个结果来看,无法确定其对应哪个分支,需要使用KLEE提供的工具来运行测试用例。

    1.3 测试用例运行
    export LD_LIBRARY_PATH=/home/klee/klee_build/lib/:$LD_LIBRARY_PATH
    #生成二进制文件,生成a.out文件
    clang -I /home/klee/klee_src/include -L /home/klee/klee_bulid/lib/ get_sign.c -lkleeRuntest
    KTEST_FILE=klee-last/test000001.ktest ./a.out
    echo $?
    
    • 1
    • 2
    • 3
    • 4
    • 5

    在这里插入图片描述
    其中,test000002.ktest返回255,这是因为-1被转换为无符号数255。

    方式二

    待测试程序如下,名称为‘test.c’
    在这里插入图片描述

    #使用clang生成test.bc文件,使用-I选项以链接“klee.h”
    clang -emit-llvm -c test.c
    #使用KLEE进行符号执行
    klee --libc=uclibc --posix-runtime --output-dir=sym1 test.bc --sym-arg 1
    
    • 1
    • 2
    • 3
    • 4

    其中,‘–sym-arg’选项用于指定参数输入的长度,此处设为1
    在这里插入图片描述

    1.2 查看测试用例

    使用ktest-tool工具查看测试用例
    在这里插入图片描述

    1.3 测试用例运行
    #生成二进制文件,生成a.out文件
    clang test.c
    klee-replay ./a.out sym1/test000001.ktest
    
    • 1
    • 2
    • 3

    在这里插入图片描述
    可以看出,生成的测试用例分别遍历了两条路径。
    至此,KLEE使用已完成。

  • 相关阅读:
    初探富文本之基于虚拟滚动的大型文档性能优化方案
    常用工具 | 使用API Monitor监测到目标程序对系统API函数的调用
    C++ STL进阶与补充(string容器)
    (附源码)springboot猪场管理系统 毕业设计 160901
    【非正式协议 Objective-C语言】
    Zookeeper集群Leader选举源码剖析
    C# 异步日志记录类,方便下次使用,不用重复造轮子
    智慧图书馆解决方案-最新全套文件
    OpenFOAM类库介绍(六)对流项高分辨率格式理论
    【Spring底层原理高级进阶】基于Spring Boot和Spring WebFlux的实时推荐系统的核心:响应式编程与 WebFlux 的颠覆性变革
  • 原文地址:https://blog.csdn.net/qq_42308741/article/details/127695479
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号