3 dépôts
Tools for identifying invalid memory access patterns such as use-after-free errors.
Distinct from Memory Access Breakpoints: Focuses on detecting memory safety violations like use-after-free, whereas the parent focuses on the debugger trigger mechanism.
Explore 3 awesome GitHub repositories matching software engineering & architecture · Memory Error Detection. Refine with filters or upvote what's useful.
OSV est un système d'exploitation unikernel et un environnement d'exécution cloud-native conçu pour s'exécuter en tant que microVM sécurisée sur des hyperviseurs tels que KVM, Firecracker, Xen et VMware. Il fonctionne comme un runtime compatible avec les binaires Linux, permettant aux binaires Linux non modifiés d'être exécutés en tant que microVMs sécurisées sans nécessiter de recompilation. Le projet se distingue par sa capacité à empaqueter des applications dans des images amorçables minimales et sa fourniture d'une API de gestion de machine virtuelle. Cette interface REST permet la surveillance à distance de la santé du système, la gestion des traces d'exécution et le contrôle des états des machines virtuelles invitées. Le système couvre un large éventail de capacités de bas niveau, incluant la planification symétrique multi-processeurs, une pile réseau basée sur canal et l'intégration de périphériques virtuels. Il inclut des outils d'observabilité complets pour la détection de fuites mémoire, l'échantillonnage de l'utilisation CPU et le traçage de paquets réseau, ainsi qu'une prise en charge de divers systèmes de fichiers de démarrage et de la gestion du stockage par blocs persistant.
Detects use-after-free errors by triggering segmentation faults during invalid memory access.
This project is a comprehensive software fuzzing knowledge base and technical guide designed for discovering software bugs and vulnerabilities. It serves as a resource for implementing coverage-guided, structure-aware, and hybrid fuzzing across various targets, including compiled binaries and hardware kernels. The resource provides specialized guidance on using grammars and defined data formats to generate syntactically valid inputs for complex APIs. It also details methods for combining grey-box fuzzing with symbolic execution to reach deep execution paths and utilizes binary instrumentation
Provides techniques to identify use-after-free and other memory corruption bugs using binary analysis.
SVF is an open-source static program analysis framework and points-to analysis library that tracks memory references, variable aliases, and data dependencies across whole programs. The platform translates compiled intermediate code formats into unified internal representations, constructing constraint graphs, call graphs, and control-flow graphs to model interprocedural execution behavior and memory state. The framework incorporates specialized engines for flow-sensitive, flow-insensitive, and context-sensitive pointer analysis alongside sparse value-flow graph generation. It features memory
Identifies memory leaks, double frees, and other unsafe memory operations through static program analysis.