# 答辩总纲 / 预期问答(一页速览)

> 全部结论 + 数据 + 脚本在 **http://down.kew.ac/**。每条答案给了出处链接。
> 打包:**[symcc-ppt-material.tar.gz](http://down.kew.ac/symcc-ppt-material.tar.gz)**。

---

## 一、核心主张(先讲这三条,定调"诚实+扎实")

1. **做了什么**:把 SymCC concolic 做成 **MPI 并行 + AFL hybrid** 的系统,并加了 5 个技术点(多分支联合求解、
   智能调度、hint 传递、选择性符号化、fast-solve),配一套可复现的 benchmark。
2. **诚实的核心发现——SymCC 的价值是【目标相关】的,不是万能加成**:
   - 在**格式分发类目标**(libarchive)上,**严格对照后 SymCC 净贡献 ≈ 0**(AFL 已能处理);
   - 在 **magic-byte 类目标**(LAVA base64)上,**SymCC 决定性**:hybrid 找到 **39/44** 个注入 bug,AFL 单独 **0**。
   - → 这比"硬报一个大加成"更经得起追问,也指明了 concolic 的正确适用场景。
3. **工程与方法学**:定位真瓶颈(**showmap 去重,非 Z3 求解**)并优化;用**固定超时 / CPU 对等 / 多轮**的
   诚实基线纠正了几处单轮误读。

---

## 二、预期问答(评委最可能问的 16 条)

| # | 评委会问 | 你的答(数 + 出处) |
|---|---|---|
| 1 | 并行扩展到多少?np=64 vs 128? | **甜点 np≈64**:16,881 tc/s、6.75% 覆盖,**吞吐+覆盖都超过 128/190**,过 64 双双回落。[D1-D5_汇总](http://down.kew.ac/D1-D5_%E6%B1%87%E6%80%BB.md) |
| 2 | 覆盖率数基本块还是边?分母? | **AFL++ PCGUARD 每边唯一 guard 直接索引、无碰撞**,分母=目标 guard 数(xml=50880),**不是 65536,也不是 (prev>>1)⊕cur**。[图](http://down.kew.ac/img_d2_pcguard.png) · [Q6#4](http://down.kew.ac/Q6_%E8%A1%A5%E5%85%85.md) |
| 3 | SymCC 到底带来多少净增? | **目标相关**:libarchive 固定 T=30(#1)/CPU 对等(#2)后**净≈0**;但 **LAVA base64 hybrid 0→39/44 bug**(#4)。[答辩补数据2](http://down.kew.ac/%E7%AD%94%E8%BE%A9%E8%A1%A5%E6%95%B0%E6%8D%AE2_P104_P55.md) |
| 4 | freetype2 np32 覆盖腰斩是真的? | **不是**。3 轮:np8 14.75±1.34 ≈ np32 14.48±0.72;原 5.59% 是单轮离群。[答辩补数据_P147等](http://down.kew.ac/%E7%AD%94%E8%BE%A9%E8%A1%A5%E6%95%B0%E6%8D%AE_P147%E7%AD%89.md) |
| 5 | 那张 +3.18pp 上升柱? | **超时污染**(基线 T=10、全增强 T=30)。固定 T=30 后**基线 26.95% ≈ 全增强 26.95%,Δ≈0**;改成两柱等高。[同上] |
| 6 | 单核 afl-only 基线公平吗? | 承认不公平。**CPU 对等**(afl-only 32 并行实例)= **27.71% ≈ hybrid 26.95%**。[答辩补数据2](http://down.kew.ac/%E7%AD%94%E8%BE%A9%E8%A1%A5%E6%95%B0%E6%8D%AE2_P104_P55.md) |
| 7 | 都是单轮,显著吗?"14σ"? | 头条确为单轮;实测 **σ=0.3–1.3pp**;"14σ"= 3.18/0.23 分子已归零 → **0σ**。改报 "n=3 均值±σ",<1–2pp 标"在方差内"。[Q6#3](http://down.kew.ac/Q6_%E8%A1%A5%E5%85%85.md) |
| 8 | 300s 够吗?饱和了? | **未饱和**:libarchive 300→900s 还涨 **+5.3pp**(边 3137→3863)。300s 是下界。[答辩补数据2] |
| 9 | 找到真实/注入 bug 了? | **LAVA base64:hybrid 39/44 listed bug,afl-only 0**——SymCC 撬开 AFL 撬不动的 4 字节 magic。[答辩补数据2] |
| 10 | 求解是瓶颈吗?Z3 超时? | **不是**。#7 实测 **Z3 超时 0%**(种子约束都易解);真瓶颈是 **showmap 去重**(np32 占 worker 53%,D5③)。[showmap_dedup_优化](http://down.kew.ac/showmap_dedup_%E4%BC%98%E5%8C%96.md) |
| 11 | 为什么不换更快的 SymSan? | 代价 **6–10 人周**(重写引擎 + 5 技术点),收益低——**SymSan 优化的求解正是已证"不卡"的环节**。[SymSan_迁移评估](http://down.kew.ac/SymSan_%E8%BF%81%E7%A7%BB%E8%AF%84%E4%BC%B0.md) |
| 12 | 每目标符号变量多少? | relevant/total 输入字节:xml 82/96、sqlite 34/183、pcre2 9/9、**freetype2 仅 1/2183**(几乎不符号化)。[答辩补数据2] |
| 13 | 你做了哪些优化? | showmap 去重三项(内容预去重减 23–28% 调用、批量 showmap、CPU 亲和)+ 5 个技术点。[showmap_dedup_优化] |
| 14 | 重复求解多严重? | **~80% 输出冗余**,worker-内自复 ≈¾、worker-间(新鲜度间隙)≈¼。[Q6/#10 见 07_redundancy](http://down.kew.ac/07_redundancy_and_constraints.md) |
| 15 | 字典/hint 有用吗? | 仅"种子贫瘠"时:SQLite 单种子 `SYMCC_DICT` **+50%**;多样种子 +0%。[08_IR_gdb_and_dict50](http://down.kew.ac/08_IR_gdb_and_dict50.md) |
| 16 | 可复现性?配置? | git **`ee4d03c`**(tag `v1.0-266-gee4d03c`);afl-showmap -C 边覆盖;SYMCC_TIMEOUT=30;主表 300s 单轮、消融 2–3 轮;np∈{2,8,32,64,128,190}。[答辩补数据_P147等] |

---

## 三、一句话贯穿(被追问"你到底证明了什么"时)

> "我做了一套并行 concolic-hybrid 系统并诚实地评估了它:**SymCC 的价值高度依赖目标**——在有 magic-byte 守卫的
> 程序上决定性(LAVA base64 0→39/44 bug),在 AFL 已能覆盖的格式类目标上、公平对照后净贡献≈0;**系统的真瓶颈
> 是覆盖去重而非求解**,我据此做了优化而非盲目换更快的求解引擎;并用固定超时/CPU 对等/多轮的基线纠正了几处
> 单轮误读。诚实的负面结果和有力的正面结果我都给了数据。"

---

## 四、材料下载清单(全部 down.kew.ac)

**总纲/汇总**:[答辩总纲_预期问答.md](http://down.kew.ac/%E7%AD%94%E8%BE%A9%E6%80%BB%E7%BA%B2_%E9%A2%84%E6%9C%9F%E9%97%AE%E7%AD%94.md)(本页) · [D1-D5_汇总.md](http://down.kew.ac/D1-D5_%E6%B1%87%E6%80%BB.md)
**专题**:[Q6_补充.md](http://down.kew.ac/Q6_%E8%A1%A5%E5%85%85.md) · [答辩补数据_P147等.md](http://down.kew.ac/%E7%AD%94%E8%BE%A9%E8%A1%A5%E6%95%B0%E6%8D%AE_P147%E7%AD%89.md) · [答辩补数据2_P104_P55.md](http://down.kew.ac/%E7%AD%94%E8%BE%A9%E8%A1%A5%E6%95%B0%E6%8D%AE2_P104_P55.md)
**工程**:[showmap_dedup_优化.md](http://down.kew.ac/showmap_dedup_%E4%BC%98%E5%8C%96.md) · [SymSan_迁移评估.md](http://down.kew.ac/SymSan_%E8%BF%81%E7%A7%BB%E8%AF%84%E4%BC%B0.md)
**证据/图**:[img_d2_pcguard.png](http://down.kew.ac/img_d2_pcguard.png)(PCGUARD)· [img_ir.png](http://down.kew.ac/img_ir.png) · [img_gdb.png](http://down.kew.ac/img_gdb.png) · [其余截图见站点]
**数据脚本**:[exp_showmap/](http://down.kew.ac/exp_showmap/)(23 个:A/B 相位计时、批量 showmap、LAVA bug 计数、符号变量统计、饱和曲线 …)
**打包**:[symcc-ppt-material.tar.gz](http://down.kew.ac/symcc-ppt-material.tar.gz)(全部材料) · [symcc-offline-package.tar.gz](http://down.kew.ac/symcc-offline-package.tar.gz)(离线安装)
