这是一个面向安全、反馈驱动、易于使用的进化型模糊器,具有有趣的分析选项。Honggfuzz无需多个副本即可释放所有可用CPU内核的潜力,支持多进程和多线程。文件语料库自动在模糊线程和模糊进程之间共享和改进,速度非常快。它在相对较新的CPU上可以每秒1百万次迭代。Honggfuzz还发现了OpenSSL中的一个重要安全漏洞,成为迄今为止唯一发现的带有标记的漏洞。使用低级接口来监视进程,例如在Linux和NetBSD下的ptrace。与其他模糊测试工具相比,它能够发现并报告被模糊程序拦截和可能隐藏的崩溃中的被劫持或忽略的信号。Honggfuzz易于使用,只需简单的语料库目录即可开始利用基于反馈的覆盖率指标逐步扩展测试支持多种基于硬件的监视方法,包括CPU分支/指令计数、Intel BTS和Intel PT。