VirtualBox

修改源碼

src/VBox/VMM/VMMAll/IOMAllMMIONew.cpp
注釋掉如下代碼

#ifdef VBOX_STRICT
    if (pRange->fFlags & IOMMMIO_FLAGS_DBGSTOP_ON_COMPLICATED_WRITE)
    {
# ifdef IN_RING3
        LogRel(("IOM: Complicated write %#x byte at %RGp to %s, initiating debugger intervention\n", cbValue, GCPhys,
                R3STRING(pRange->pszDesc)));
        rc = DBGFR3EventSrc(pVM, DBGFEVENT_DEV_STOP, RT_SRC_POS,
                            "Complicated write %#x byte at %RGp to %s\n", cbValue, GCPhys, R3STRING(pRange->pszDesc));
        if (rc == VERR_DBGF_NOT_ATTACHED)
            rc = VINF_SUCCESS;
# else
        return VINF_IOM_R3_MMIO_WRITE;
# endif
    }
#endif

include/iprt/assert.h 注釋掉 RT_BREAKPOINT
刪掉assert可能會(huì)引發(fā)莫名的死機(jī)皆疹,最好還是直接刪源文件里的assert調(diào)用

#define RTAssertDebugBreak()    do { RT_BREAKPOINT(); } while (0)

Config.kmk 開(kāi)啟gcov赤套,開(kāi)啟afl插樁

VBOX_GCC_SANITIZER_FLAGS:= \
    -fprofile-arcs -ftest-coverage 

src/VBox/Devices/Makefile.kmk, 僅對(duì)device部分插樁

VBoxDD_CFLAGS.debug+=-use-afl
VBoxDD_CXXFLAGS.debug+=-use-afl
VBoxDD_LDFLAGS.debug+=-use-afl

include/iprt/mangling.h 刪掉如下代碼

:bad
s/^\(.*\)$/error: Missing # define \1 /
:bad-pad
/^.\{0,70\}$/ { s/$/ /; bbad-pad; }
s/define \([^ ]*\) \([ ]*\)$/define \1 \2RT_MANGLER(\1)/
p
q 1

編譯

./configure --disable-hardening --disable-docs
source ./env.sh
kmk BUILD_TYPE=debug VBOX_WITH_GCC_SANITIZER=1

安裝

cd out/linux.x86/release/bin/src
make
sudo make install
cd ..
sudo depmod
sudo modprobe -r vboxdrv
sudo modprobe vboxdrv

運(yùn)行

sudo ASAN_OPTIONS='detect_leaks=0' ./VirtualBox

提取覆蓋率

IDA loadfile

sudo /home/hades/tools/DynamoRIO-Linux-8.0.0-1/bin64/drrun -t drcov -- ../VirtualBox

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市档叔,隨后出現(xiàn)的幾起案子瓶佳,更是在濱河造成了極大的恐慌芋膘,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,122評(píng)論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件霸饲,死亡現(xiàn)場(chǎng)離奇詭異为朋,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)厚脉,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,070評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門(mén)习寸,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人傻工,你說(shuō)我怎么就攤上這事霞溪。” “怎么了中捆?”我有些...
    開(kāi)封第一講書(shū)人閱讀 164,491評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵鸯匹,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我泄伪,道長(zhǎng)殴蓬,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,636評(píng)論 1 293
  • 正文 為了忘掉前任蟋滴,我火速辦了婚禮染厅,結(jié)果婚禮上痘绎,老公的妹妹穿的比我還像新娘。我一直安慰自己肖粮,他們只是感情好简逮,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,676評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著尿赚,像睡著了一般。 火紅的嫁衣襯著肌膚如雪蕉堰。 梳的紋絲不亂的頭發(fā)上凌净,一...
    開(kāi)封第一講書(shū)人閱讀 51,541評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音屋讶,去河邊找鬼冰寻。 笑死,一個(gè)胖子當(dāng)著我的面吹牛皿渗,可吹牛的內(nèi)容都是我干的斩芭。 我是一名探鬼主播,決...
    沈念sama閱讀 40,292評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼乐疆,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼划乖!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起挤土,我...
    開(kāi)封第一講書(shū)人閱讀 39,211評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤琴庵,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后仰美,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體迷殿,經(jīng)...
    沈念sama閱讀 45,655評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,846評(píng)論 3 336
  • 正文 我和宋清朗相戀三年咖杂,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了庆寺。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,965評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡诉字,死狀恐怖懦尝,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情奏窑,我是刑警寧澤导披,帶...
    沈念sama閱讀 35,684評(píng)論 5 347
  • 正文 年R本政府宣布,位于F島的核電站埃唯,受9級(jí)特大地震影響撩匕,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜墨叛,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,295評(píng)論 3 329
  • 文/蒙蒙 一止毕、第九天 我趴在偏房一處隱蔽的房頂上張望模蜡。 院中可真熱鬧,春花似錦扁凛、人聲如沸忍疾。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,894評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)卤妒。三九已至,卻和暖如春字币,著一層夾襖步出監(jiān)牢的瞬間则披,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,012評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工洗出, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留士复,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,126評(píng)論 3 370
  • 正文 我出身青樓翩活,卻偏偏與公主長(zhǎng)得像阱洪,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子菠镇,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,914評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容