易复嵌入式模糊测试系统,嵌入式系统漏洞挖掘的关键产品

首图.gif


安般科技成立于2018年12月,是国内从事智能模糊测试技术商业化落地的企业,专注于提供软件全流程负面测试产品和解决方案,当前产品线主要包括智能模糊测试和软件供应链安全管理两大类。


近日,安般科技推出了一款针对嵌入式系统的漏洞挖掘系统——易复嵌入式模糊测试系统。这款软件将嵌入式设备固件运行在全数字仿真环境中,利用智能模糊测试技术对嵌入式设备固件进行测试,发现其中的关键脆弱性问题,提高嵌入式设备的安全性和稳定性。


在具体功能上,这款产品可以做到缺陷检测、过程监控、错误现场复现以及导出测试报告。


在缺陷检测方面,易复基于覆盖率反馈的算法,对程序代码的空间进行深层次探索,从而覆盖被测对象的各种执行路径,发现程序的各类深层缺陷;在过程监控方面,易复支持在测试过程中,实时监控测试数量、运行时长、测试速率、crash数量、任务状态;在错误现场复现方面,易复支持手动重放错误帧复现问题,方便定位、检查和修复缺陷;在导出测试报告方面,易复支持导出HTML格式的测试报告,包含测试时间、运行时长、测试速率、语句覆盖率、分支覆盖率、MC/DC、触发缺陷的用例集等信息。


以上功能也使得易复在嵌入式系统的漏洞挖掘上展现了很多的特点:通过全数字仿真运行,可以快速展开嵌入式系统的测试,解决嵌入式系统测试难的问题;通过锚定语料与激励的关系,控制时序、执行方式等进行单激励、多激励测试,达到与嵌入式系统测试在真实环境测试一致的效果;通过对嵌入式系统源码进行插桩,在运行过程中实时获取运行信息并据此自动生成有效测试用例;基于覆盖率引导的算法能有效提升语句覆盖率、分支覆盖率、MC/DC等多种覆盖率。


从这些特点不难看出,作为一款嵌入式模糊测试系统,易复能够帮助到软件开发人员,保障软件的质量,降低人力成本,简化嵌入式软件的测试过程,大大提高测试效率。


相关推荐:安般科技,专注于自动漏洞挖掘技术开发,保障软件安全