Manticore:一个面向二进制与智能合约的友好符号执行框架
软件工程
2019-11-19 v3 密码学与安全
摘要
在软件测试中最大化代码覆盖的有效途径是动态符号执行——一种利用约束求解来系统性探索程序状态空间的技术。我们介绍一个名为 Manticore 的开源动态符号执行框架,用于分析二进制文件和以太坊智能合约。Manticore 灵活的架构使其支持传统与特殊执行环境,其 API 允许用户定制分析。在此,我们讨论 Manticore 的架构,并展示我们用于为商业客户查找缺陷和验证代码正确性的能力。
引用
@article{arxiv.1907.03890,
title = {Manticore: A User-Friendly Symbolic Execution Framework for Binaries and Smart Contracts},
author = {Mark Mossberg and Felipe Manzano and Eric Hennenfent and Alex Groce and Gustavo Grieco and Josselin Feist and Trent Brunson and Artem Dinaburg},
journal= {arXiv preprint arXiv:1907.03890},
year = {2019}
}
备注
Fix in bibliography