SymCC-Parallel 架构问答(QA3)

并行框架 · 约束形态 · 求解策略 · 种子影响 · ICSE'23 复现 · 基准与 LAVA-M
更新于 2026-07-29 分支 engine-configurable-symsan 25 张示意图 + 7 张一手证据截图

下载

文件大小说明
Architecture_QA3.html286 KB📖 在线阅读(推荐)——25 张示意图 + 7 张一手证据截图,深/浅色自适应
Architecture_QA3.md189 KB📝 Markdown 原文
symcc-qa3-docs.tar.gz6.2 MB📦 全部打包(文档 + HTML + 图集 + DOT 图源 + 证据截图 + 复现脚本)
diagrams/64 个文件🖼 25 张示意图(SVG+PNG),src/ 内含 13 个 DOT 图源
evidence/9 个文件🔬 7 张一手证据截图说明):objdump / showmap / IR / gdb / fuzzer_stats / 实跑 / 原始报告
qa3_repro/10 个文件⚙️ 10 个复现脚本(README
MANIFEST.txt11 KB📋 清单:git 版本 + 内容计数 + 逐文件 SHA256
SHA256SUMS.txt0 KB🔐 主文件校验和

内容概览

问题主题要点
Q1并行框架的执行流程与位图5 张位图全景、17 步 worker 次序、端到端漏斗;并发现运行中的 AFL 收不到 concolic 产出
Q2三种比较形态 + 正常编译 vs 自测试形态由优化器决定;laf-intel 只作用于 AFL 侧二进制
Q3何时 Z3、何时乐观、何时丢前缀决策树逐步核对;6 目标策略占比实测;嵌套深度对照实验
Q4输入为何决定 DSE 成败 + 真实调试IR + gdb 一手证据 · 合成目标逐代演进 · 真实 LAVA-M base64 轨迹
Q5ICSE'23(CoFuzz)论文的复现方法学与 7 条 Finding 取自论文原文;本项目等 CPU 对照
Q6基准目标与 LAVA-MQSYM'18 / CoFuzz'23 / 本文三个独立数据点;对照 IEEE S&P'24 SoK
关于可信度:本文经过四轮审查,每一轮都查出过真错误(详见文档开头的审查历史表)。 所有标 【实测】 的数据可用 qa3_repro/ 的脚本复现,但都是单次短测; 7 张证据截图来自各自当时的一次运行,只用于佐证机制,不提供可比数值。 论文引用已全部回原文逐条核对,出处见文档末尾 17 条参考文献。引用前请优先自行复现。

校验:sha256sum -c SHA256SUMS.txt 逐文件哈希见 MANIFEST.txt