Fuzz introspector
For issues and ideas: https://github.com/ossf/fuzz-introspector/issues

Project functions overview

The following table shows data about each function in the project. The functions included in this table correspond to all functions that exist in the executables of the fuzzers. As such, there may be functions that are from third-party libraries.

For further technical details on the meaning of columns in the below table, please see the Glossary .

Func name Functions filename Args Function call depth Reached by Fuzzers Runtime reached by Fuzzers Combined reached by Fuzzers Fuzzers runtime hit Func lines hit % I Count BB Count Cyclomatic complexity Functions reached Reached by functions Accumulated cyclomatic complexity Undiscovered complexity

Fuzzer details

Fuzzer: avc_enc_fuzzer

Call tree

The calltree shows the control flow of the fuzzer. This is overlaid with coverage information to display how much of the potential code a fuzzer can reach is in fact covered at runtime. In the following there is a link to a detailed calltree visualisation as well as a bitmap showing a high-level view of the calltree. For further information about these topics please see the glossary for full calltree and calltree overview

Call tree overview bitmap:

The distribution of callsites in terms of coloring is
Color Runtime hitcount Callsite count Percentage
red 0 845 100.%
gold [1:9] 0 0.0%
yellow [10:29] 0 0.0%
greenyellow [30:49] 0 0.0%
lawngreen 50+ 0 0.0%
All colors 845 100

Fuzz blockers

The following nodes represent call sites where fuzz blockers occur.

Amount of callsites blocked Calltree index Parent function Callsite Largest blocked function
844 0 EP call site: 00000 ih264e_api_function

Runtime coverage analysis

Covered functions
0
Functions that are reachable but not covered
386
Reachable functions
386
Percentage of reachable functions covered
0.0%
NB: The sum of covered functions and functions that are reachable but not covered need not be equal to Reachable functions . This is because the reachability analysis is an approximation and thus at runtime some functions may be covered that are not included in the reachability analysis. This is a limitation of our static analysis capabilities.
Function name source code lines source lines hit percentage hit

Files reached

filename functions hit
/src/libavc/fuzzer/avc_enc_fuzzer.cpp 31
/src/libavc/encoder/ih264e_api.c 33
/src/libavc/encoder/ih264e_utils.c 13
/src/libavc/common/ih264_buf_mgr.c 10
/src/libavc/common/ithread.c 17
/src/libavc/common/ih264_list.c 11
/src/libavc/common/x86/ih264_platform_macros.h 1
/src/libavc/encoder/ih264e_rc_mem_interface.c 3
/src/libavc/encoder/irc_rate_control_api.c 16
/src/libavc/encoder/irc_bit_allocation.c 17
/src/libavc/encoder/irc_fixed_point_error_bits.c 6
/src/libavc/encoder/irc_cbr_buffer_control.c 9
/src/libavc/encoder/irc_est_sad.c 6
/src/libavc/encoder/irc_mb_model_based.c 3
/src/libavc/encoder/irc_vbr_storage_vbv.c 11
/src/libavc/encoder/irc_rd_model.c 8
/src/libavc/encoder/irc_picture_type.c 18
/src/libavc/encoder/ih264e_time_stamp.c 14
/src/libavc/encoder/ih264e_modify_frm_rate.c 4
/src/libavc/encoder/x86/ih264e_function_selector.c 2
/src/libavc/common/ih264_dpb_mgr.c 1
/src/libavc/encoder/ih264e_function_selector_generic.c 1
/src/libavc/encoder/x86/ih264e_function_selector_ssse3.c 1
/src/libavc/encoder/x86/ih264e_function_selector_sse42.c 1
/src/libavc/encoder/ih264e_encode.c 8
/src/libavc/encoder/ih264e_version.c 1
/src/libavc/encoder/ih264e_rate_control.c 6
/src/libavc/encoder/irc_vbr_str_prms.c 7
/src/libavc/encoder/ih264e_process.c 10
/src/libavc/common/ih264_padding.c 3
/src/libavc/encoder/ih264e_me.c 7
/src/libavc/encoder/ih264e_intra_modes_eval.c 7
/src/libavc/common/ih264_luma_intra_pred_filters.c 1
/src/libavc/encoder/ime_distortion_metrics.c 1
/src/libavc/encoder/ih264e_deblk.c 6
/src/libavc/encoder/ih264e_bitstream.c 6
/src/libavc/encoder/ih264e_encode_header.c 11
/src/libavc/encoder/ih264e_bitstream.h 1
/src/libavc/encoder/ih264e_sei.c 6
/src/libavc/encoder/ih264e_cabac_init.c 3
/src/libavc/encoder/ih264e_cabac.c 3
/src/libavc/encoder/irc_frame_info_collector.c 8
/src/libavc/encoder/psnr.c 2
/src/libavc/encoder/ih264e_fmt_conv.c 3

Fuzzer: mvc_dec_fuzzer

Call tree

The calltree shows the control flow of the fuzzer. This is overlaid with coverage information to display how much of the potential code a fuzzer can reach is in fact covered at runtime. In the following there is a link to a detailed calltree visualisation as well as a bitmap showing a high-level view of the calltree. For further information about these topics please see the glossary for full calltree and calltree overview

Call tree overview bitmap:

The distribution of callsites in terms of coloring is
Color Runtime hitcount Callsite count Percentage
red 0 268 23.5%
gold [1:9] 5 0.43%
yellow [10:29] 0 0.0%
greenyellow [30:49] 0 0.0%
lawngreen 50+ 867 76.0%
All colors 1140 100

Fuzz blockers

The following nodes represent call sites where fuzz blockers occur.

Amount of callsites blocked Calltree index Parent function Callsite Largest blocked function
40 521 ih264d_parse_pred_weight_table call site: 00521 ih264d_parse_bslice
34 161 ih264d_sev call site: 00161 ih264d_mark_err_slice_skip
27 327 ih264d_decode_recon_tfr_nmb call site: 00327 ih264d_parse_islice
23 137 ih264d_uev call site: 00137 ih264d_decode_gaps_in_frame_num
18 493 ih264d_parse_islice_data_cavlc call site: 00493 ih264d_parse_pslice
15 211 ih264_buf_mgr_get_next_free call site: 00211 ih264d_decode_picture_thread
10 282 ih264d_decode_tfr_nmb call site: 00282 ih264d_recon_deblk_thread
9 313 ih264d_check_mb_map_deblk call site: 00313 ih264d_decode_recon_tfr_nmb
8 107 imvcd_video_decode_clean_return call site: 00107 ithread_mutex_lock
5 21 ih264d_init_function_ptr call site: 00021 ih264d_init_function_ptr_generic
5 116 imvcd_video_decode_clean_return call site: 00116 ithread_mutex_lock
5 131 ih264d_parse_nal_unit call site: 00131 ih264d_parse_decode_slice

Runtime coverage analysis

Covered functions
405
Functions that are reachable but not covered
69
Reachable functions
369
Percentage of reachable functions covered
81.3%
NB: The sum of covered functions and functions that are reachable but not covered need not be equal to Reachable functions . This is because the reachability analysis is an approximation and thus at runtime some functions may be covered that are not included in the reachability analysis. This is a limitation of our static analysis capabilities.
Warning: The number of covered functions are larger than the number of reachable functions. This means that there are more functions covered at runtime than are extracted using static analysis. This is likely a result of the static analysis component failing to extract the right call graph or the coverage runtime being compiled with sanitizers in code that the static analysis has not analysed. This can happen if lto/gold is not used in all places that coverage instrumentation is used.
Function name source code lines source lines hit percentage hit

Files reached

filename functions hit
/src/libavc/fuzzer/mvc_dec_fuzzer.cpp 16
/src/libavc/decoder/mvc/imvcd_api.c 21
/src/libavc/decoder/mvc/imvcd_api_utils.c 11
/src/libavc/decoder/mvc/imvcd_dpb_manager.c 32
/src/libavc/common/ih264_disp_mgr.c 3
/src/libavc/common/ithread.c 12
/src/libavc/common/ih264_buf_mgr.c 8
/src/libavc/decoder/x86/ih264d_function_selector.c 2
/src/libavc/decoder/ih264d_function_selector_generic.c 1
/src/libavc/decoder/x86/ih264d_function_selector_ssse3.c 1
/src/libavc/decoder/x86/ih264d_function_selector_sse42.c 1
/src/libavc/decoder/x86/ih264d_function_selector_avx2.c 1
/src/libavc/decoder/mvc/imvcd_utils.c 32
/src/libavc/decoder/ih264d_api.c 4
/src/libavc/decoder/mvc/imvcd_error_handler.c 6
/src/libavc/decoder/ih264d_nal.c 4
/src/libavc/decoder/ih264d_format_conv.c 5
/src/libavc/decoder/ih264d_sei.c 17
/src/libavc/decoder/ih264d_thread_parse_decode.c 7
/src/libavc/decoder/ih264d_parse_headers.c 10
/src/libavc/decoder/ih264d_bitstrm.c 4
/src/libavc/decoder/ih264d_parse_slice.c 5
/src/libavc/decoder/ih264d_parse_cavlc.c 5
/src/libavc/common/x86/ih264_platform_macros.h 1
/src/libavc/decoder/ih264d_utils.c 16
/src/libavc/decoder/ih264d_dpb_mgr.c 9
/src/libavc/decoder/ih264d_parse_pslice.c 3
/src/libavc/decoder/ih264d_quant_scaling.c 3
/src/libavc/decoder/ih264d_deblocking.c 7
/src/libavc/decoder/ih264d_process_pslice.c 6
/src/libavc/decoder/ih264d_process_intra_mb.c 9
/src/libavc/decoder/ih264d_mb_utils.c 6
/src/libavc/decoder/ih264d_thread_compute_bs.c 4
/src/libavc/decoder/ih264d_compute_bs.c 2
/src/libavc/decoder/ih264d_parse_islice.c 6
/src/libavc/decoder/ih264d_cabac.c 7
/src/libavc/decoder/ih264d_parse_mb_header.c 6
/src/libavc/decoder/ih264d_parse_cabac.c 4
/src/libavc/decoder/ih264d_mvpred.c 1
/src/libavc/decoder/ih264d_process_bslice.c 5
/src/libavc/decoder/ih264d_parse_bslice.c 2
/src/libavc/decoder/ih264d_vui.c 2
/src/libavc/decoder/mvc/imvcd_nalu_parser.c 4
/src/libavc/decoder/mvc/imvcd_slice_functions.c 29

Fuzzer: avc_dec_fuzzer

Call tree

The calltree shows the control flow of the fuzzer. This is overlaid with coverage information to display how much of the potential code a fuzzer can reach is in fact covered at runtime. In the following there is a link to a detailed calltree visualisation as well as a bitmap showing a high-level view of the calltree. For further information about these topics please see the glossary for full calltree and calltree overview

Call tree overview bitmap:

The distribution of callsites in terms of coloring is
Color Runtime hitcount Callsite count Percentage
red 0 79 9.31%
gold [1:9] 8 0.94%
yellow [10:29] 14 1.65%
greenyellow [30:49] 10 1.17%
lawngreen 50+ 737 86.9%
All colors 848 100

Fuzz blockers

The following nodes represent call sites where fuzz blockers occur.

Amount of callsites blocked Calltree index Parent function Callsite Largest blocked function
12 801 ih264d_reset call site: 00801 ih264d_set_flush_mode
8 814 ih264d_ctl call site: 00814 ih264d_get_frame_dimensions
4 151 ih264d_init_pic call site: 00151 ih264d_release_pics_in_dpb
4 532 ih264d_parse_buffering_period call site: 00532 ih264d_get_bits_h264
4 790 ih264d_video_decode call site: 00790 ih264d_rel_display_frame
3 146 ih264d_reset_ref_bufs call site: 00146 ih264_buf_mgr_release
3 753 ih264d_end_of_pic_dispbuf_mgr call site: 00753 ih264d_get_next_display_field
3 759 ih264d_video_decode call site: 00759 ih264d_end_of_pic
2 92 ih264d_export_sei_params call site: 00092 ih264d_release_display_field
2 169 ih264_buf_mgr_add call site: 00169 ih264_buf_mgr_unlock
2 175 ih264d_create_mv_bank call site: 00175 ih264_buf_mgr_set_status
2 795 ih264d_api_function call site: 00795 ih264d_get_status

Runtime coverage analysis

Covered functions
447
Functions that are reachable but not covered
34
Reachable functions
279
Percentage of reachable functions covered
87.81%
NB: The sum of covered functions and functions that are reachable but not covered need not be equal to Reachable functions . This is because the reachability analysis is an approximation and thus at runtime some functions may be covered that are not included in the reachability analysis. This is a limitation of our static analysis capabilities.
Warning: The number of covered functions are larger than the number of reachable functions. This means that there are more functions covered at runtime than are extracted using static analysis. This is likely a result of the static analysis component failing to extract the right call graph or the coverage runtime being compiled with sanitizers in code that the static analysis has not analysed. This can happen if lto/gold is not used in all places that coverage instrumentation is used.
Function name source code lines source lines hit percentage hit

Files reached

filename functions hit
/src/libavc/fuzzer/avc_dec_fuzzer.cpp 14
/src/libavc/decoder/ih264d_api.c 36
/src/libavc/common/ithread.c 15
/src/libavc/decoder/ih264d_utils.c 18
/src/libavc/decoder/ih264d_dpb_mgr.c 17
/src/libavc/decoder/x86/ih264d_function_selector.c 2
/src/libavc/decoder/ih264d_function_selector_generic.c 1
/src/libavc/decoder/x86/ih264d_function_selector_ssse3.c 1
/src/libavc/decoder/x86/ih264d_function_selector_sse42.c 1
/src/libavc/decoder/x86/ih264d_function_selector_avx2.c 1
/src/libavc/common/ih264_buf_mgr.c 7
/src/libavc/common/ih264_disp_mgr.c 3
/src/libavc/decoder/ih264d_format_conv.c 5
/src/libavc/decoder/ih264d_sei.c 17
/src/libavc/decoder/ih264d_nal.c 4
/src/libavc/decoder/ih264d_parse_headers.c 10
/src/libavc/decoder/ih264d_bitstrm.c 4
/src/libavc/decoder/ih264d_parse_slice.c 9
/src/libavc/decoder/ih264d_parse_cavlc.c 5
/src/libavc/common/x86/ih264_platform_macros.h 1
/src/libavc/decoder/ih264d_parse_pslice.c 3
/src/libavc/decoder/ih264d_quant_scaling.c 3
/src/libavc/decoder/ih264d_deblocking.c 7
/src/libavc/decoder/ih264d_thread_parse_decode.c 7
/src/libavc/decoder/ih264d_process_pslice.c 6
/src/libavc/decoder/ih264d_process_intra_mb.c 9
/src/libavc/decoder/ih264d_mb_utils.c 6
/src/libavc/decoder/ih264d_thread_compute_bs.c 4
/src/libavc/decoder/ih264d_compute_bs.c 2
/src/libavc/decoder/ih264d_parse_islice.c 6
/src/libavc/decoder/ih264d_cabac.c 7
/src/libavc/decoder/ih264d_parse_mb_header.c 6
/src/libavc/decoder/ih264d_parse_cabac.c 4
/src/libavc/decoder/ih264d_mvpred.c 1
/src/libavc/decoder/ih264d_process_bslice.c 5
/src/libavc/decoder/ih264d_parse_bslice.c 2
/src/libavc/decoder/ih264d_vui.c 2

Fuzzer: svc_enc_fuzzer

Call tree

The calltree shows the control flow of the fuzzer. This is overlaid with coverage information to display how much of the potential code a fuzzer can reach is in fact covered at runtime. In the following there is a link to a detailed calltree visualisation as well as a bitmap showing a high-level view of the calltree. For further information about these topics please see the glossary for full calltree and calltree overview

Call tree overview bitmap:

The distribution of callsites in terms of coloring is
Color Runtime hitcount Callsite count Percentage
red 0 337 26.3%
gold [1:9] 1 0.07%
yellow [10:29] 1 0.07%
greenyellow [30:49] 0 0.0%
lawngreen 50+ 942 73.5%
All colors 1281 100

Fuzz blockers

The following nodes represent call sites where fuzz blockers occur.

Amount of callsites blocked Calltree index Parent function Callsite Largest blocked function
50 468 isvce_generate_sps call site: 00468 ih264e_generate_vui
46 750 isvc_reflayer_construction_dyadic call site: 00750 isvc_intra_samp_mb
20 935 ih264e_put_sei_ave_params call site: 00935 ih264e_put_sei_ccv_params
16 891 isvce_entropy call site: 00891 isvce_generate_subset_sps
15 246 isvce_join_threads call site: 00246 ih264_list_free
13 558 isvce_generate_subset_sps call site: 00558 isvce_svc_vui_parameters_extension
10 1094 isvce_cabac_encode_terminate call site: 01094 isvce_generate_slice_header_svc
8 370 irc_change_cbr_vbv_tgt_frame_rate call site: 00370 irc_change_cbr_vbv_tgt_frame_rate
7 797 isvce_process call site: 00797 isvce_evaluate_intra8x8_modes_for_least_cost_rdoptoff
6 548 isvce_seq_parameter_set_svc_extension call site: 00548 ih264e_put_sev
6 994 isvce_generate_slice_header_svc call site: 00994 ih264e_put_sev
6 1026 isvce_generate_slice_header_svc call site: 01026 ih264e_put_sev

Runtime coverage analysis

Covered functions
600
Functions that are reachable but not covered
61
Reachable functions
492
Percentage of reachable functions covered
87.6%
NB: The sum of covered functions and functions that are reachable but not covered need not be equal to Reachable functions . This is because the reachability analysis is an approximation and thus at runtime some functions may be covered that are not included in the reachability analysis. This is a limitation of our static analysis capabilities.
Warning: The number of covered functions are larger than the number of reachable functions. This means that there are more functions covered at runtime than are extracted using static analysis. This is likely a result of the static analysis component failing to extract the right call graph or the coverage runtime being compiled with sanitizers in code that the static analysis has not analysed. This can happen if lto/gold is not used in all places that coverage instrumentation is used.
Function name source code lines source lines hit percentage hit

Files reached

filename functions hit
/src/libavc/fuzzer/svc_enc_fuzzer.cpp 34
/src/libavc/encoder/svc/isvce_api.c 33
/src/libavc/encoder/svc/isvce_utils.c 38
/src/libavc/encoder/ih264e_utils.c 2
/src/libavc/common/ithread.c 11
/src/libavc/common/ih264_list.c 10
/src/libavc/common/x86/ih264_platform_macros.h 1
/src/libavc/common/ih264_buf_mgr.c 10
/src/libavc/encoder/svc/isvce_downscaler.c 5
/src/libavc/encoder/svc/isvce_ilp_mv.c 6
/src/libavc/encoder/svc/isvce_residual_pred.c 12
/src/libavc/encoder/svc/isvce_ibl_eval.c 8
/src/libavc/encoder/svc/isvce_rc_utils.c 4
/src/libavc/encoder/svc/isvce_sub_pic_rc.c 10
/src/libavc/encoder/svc/isvce_rc_mem_interface.c 3
/src/libavc/encoder/ih264e_time_stamp.c 14
/src/libavc/encoder/irc_rate_control_api.c 22
/src/libavc/encoder/ih264e_modify_frm_rate.c 4
/src/libavc/encoder/irc_bit_allocation.c 17
/src/libavc/encoder/irc_fixed_point_error_bits.c 6
/src/libavc/encoder/irc_cbr_buffer_control.c 12
/src/libavc/encoder/irc_est_sad.c 6
/src/libavc/encoder/irc_mb_model_based.c 3
/src/libavc/encoder/irc_vbr_storage_vbv.c 12
/src/libavc/encoder/irc_rd_model.c 8
/src/libavc/encoder/irc_picture_type.c 18
/src/libavc/encoder/x86/svc/isvce_function_selector.c 2
/src/libavc/common/ih264_dpb_mgr.c 1
/src/libavc/encoder/svc/isvce_function_selector_generic.c 1
/src/libavc/encoder/x86/svc/isvce_function_selector_ssse3.c 1
/src/libavc/encoder/x86/svc/isvce_function_selector_sse42.c 1
/src/libavc/encoder/ih264e_version.c 1
/src/libavc/encoder/svc/isvce_encode.c 1
/src/libavc/encoder/svc/isvce_rate_control.c 7
/src/libavc/encoder/irc_vbr_str_prms.c 7
/src/libavc/encoder/svc/irc_svc_rate_control_api.c 3
/src/libavc/encoder/svc/isvce_process.c 9
/src/libavc/encoder/ih264e_bitstream.c 6
/src/libavc/encoder/svc/isvce_encode_header.c 16
/src/libavc/encoder/ih264e_bitstream.h 1
/src/libavc/encoder/ih264e_encode_header.c 4
/src/libavc/encoder/svc/isvce_me.c 7
/src/libavc/encoder/svc/isvce_nalu_stat_aggregator.c 5
/src/libavc/encoder/svc/isvce_cabac_init.c 3
/src/libavc/common/svc/isvc_intra_resample.c 13
/src/libavc/encoder/svc/isvce_intra_modes_eval.c 6
/src/libavc/common/ih264_luma_intra_pred_filters.c 1
/src/libavc/encoder/ime_distortion_metrics.c 1
/src/libavc/encoder/svc/isvce_deblk.c 9
/src/libavc/common/ih264_padding.c 4
/src/libavc/encoder/ih264e_sei.c 6
/src/libavc/encoder/svc/isvce_cabac.c 5
/src/libavc/encoder/irc_frame_info_collector.c 8
/src/libavc/encoder/svc/isvce_cabac_encode.c 2
/src/libavc/encoder/svc/isvce_cavlc.c 1
/src/libavc/encoder/svc/isvce_fmt_conv.c 1
/src/libavc/encoder/ih264e_fmt_conv.c 2

Fuzzer: svc_dec_fuzzer

Call tree

The calltree shows the control flow of the fuzzer. This is overlaid with coverage information to display how much of the potential code a fuzzer can reach is in fact covered at runtime. In the following there is a link to a detailed calltree visualisation as well as a bitmap showing a high-level view of the calltree. For further information about these topics please see the glossary for full calltree and calltree overview

Call tree overview bitmap:

The distribution of callsites in terms of coloring is
Color Runtime hitcount Callsite count Percentage
red 0 920 68.4%
gold [1:9] 5 0.37%
yellow [10:29] 8 0.59%
greenyellow [30:49] 10 0.74%
lawngreen 50+ 401 29.8%
All colors 1344 100

Fuzz blockers

The following nodes represent call sites where fuzz blockers occur.

Amount of callsites blocked Calltree index Parent function Callsite Largest blocked function
191 1016 ih264d_access_unit_delimiter_rbsp call site: 01016 isvcd_parse_decode_slice_ext_nal
92 244 ih264d_parse_vui_parametres call site: 00244 isvcd_parse_subset_sps
88 711 ithread_yield call site: 00711 isvcd_decode_recon_tfr_nmb_thread
66 1277 ih264d_end_of_pic_processing call site: 01277 isvcd_api_function
54 416 ih264d_parse_sei_message call site: 00416 isvcd_nal_parse_vcl_nal_partial
47 91 ih264d_release_display_field call site: 00091 isvcd_pre_parse_refine_au
31 679 ih264d_get_mb_info_cavlc_mbaff call site: 00679 isvcd_decode_picture_thread
29 146 ih264d_sev call site: 00146 isvcd_dec_non_vcl
26 493 ih264d_read_mmco_commands call site: 00493 isvcd_dec_non_vcl
24 0 EP call site: 00000 isvcd_api_function
24 176 ih264d_scaling_list call site: 00176 ih264d_parse_vui_parametres
23 25 ih264_buf_mgr_size call site: 00025 isvcd_init_decoder

Runtime coverage analysis

Covered functions
1115
Functions that are reachable but not covered
180
Reachable functions
388
Percentage of reachable functions covered
53.61%
NB: The sum of covered functions and functions that are reachable but not covered need not be equal to Reachable functions . This is because the reachability analysis is an approximation and thus at runtime some functions may be covered that are not included in the reachability analysis. This is a limitation of our static analysis capabilities.
Warning: The number of covered functions are larger than the number of reachable functions. This means that there are more functions covered at runtime than are extracted using static analysis. This is likely a result of the static analysis component failing to extract the right call graph or the coverage runtime being compiled with sanitizers in code that the static analysis has not analysed. This can happen if lto/gold is not used in all places that coverage instrumentation is used.
Function name source code lines source lines hit percentage hit

Files reached

filename functions hit
/src/libavc/fuzzer/svc_dec_fuzzer.cpp 16
/src/libavc/decoder/svc/isvcd_api.c 46
/src/libavc/decoder/svc/isvcd_nal_parse.c 18
/src/libavc/decoder/svc/isvcd_nal.c 12
/src/libavc/decoder/svc/isvcd_nal_parse_structs.h 2
/src/libavc/common/ithread.c 12
/src/libavc/common/ih264_buf_mgr.c 10
/src/libavc/decoder/svc/isvcd_utils.c 6
/src/libavc/decoder/ih264d_utils.c 15
/src/libavc/decoder/ih264d_dpb_mgr.c 17
/src/libavc/decoder/x86/ih264d_function_selector.c 1
/src/libavc/decoder/x86/svc/isvcd_function_selector.c 1
/src/libavc/decoder/svc/isvcd_function_selector_generic.c 1
/src/libavc/decoder/ih264d_function_selector_generic.c 1
/src/libavc/decoder/x86/ih264d_function_selector_ssse3.c 1
/src/libavc/decoder/x86/svc/isvcd_function_selector_sse42.c 1
/src/libavc/decoder/x86/ih264d_function_selector_sse42.c 1
/src/libavc/common/ih264_disp_mgr.c 3
/src/libavc/decoder/ih264d_api.c 6
/src/libavc/decoder/ih264d_format_conv.c 5
/src/libavc/decoder/ih264d_sei.c 17
/src/libavc/decoder/ih264d_bitstrm.c 4
/src/libavc/decoder/ih264d_parse_cavlc.c 5
/src/libavc/common/x86/ih264_platform_macros.h 1
/src/libavc/decoder/svc/isvcd_parse_headers.c 6
/src/libavc/decoder/ih264d_quant_scaling.c 3
/src/libavc/decoder/ih264d_parse_headers.c 7
/src/libavc/decoder/ih264d_vui.c 2
/src/libavc/decoder/svc/isvcd_vui.c 1
/src/libavc/decoder/ih264d_process_pslice.c 6
/src/libavc/decoder/svc/isvcd_parse_slice.c 6
/src/libavc/decoder/svc/isvcd_parse_epslice.c 4
/src/libavc/decoder/ih264d_parse_slice.c 7
/src/libavc/decoder/ih264d_deblocking.c 7
/src/libavc/decoder/ih264d_thread_parse_decode.c 6
/src/libavc/decoder/ih264d_process_intra_mb.c 9
/src/libavc/decoder/ih264d_mb_utils.c 5
/src/libavc/decoder/svc/isvcd_intra_resamp.c 18
/src/libavc/decoder/svc/isvcd_mode_mv_resamp.c 2
/src/libavc/decoder/svc/isvcd_ii_pred.c 5
/src/libavc/decoder/svc/isvcd_residual_resamp.c 2
/src/libavc/decoder/svc/isvcd_mb_utils.c 1
/src/libavc/decoder/ih264d_parse_pslice.c 1
/src/libavc/decoder/svc/isvcd_process_epslice.c 12
/src/libavc/decoder/svc/isvcd_thread_parse_decode.c 3
/src/libavc/decoder/svc/isvcd_intra_resamp.h 1
/src/libavc/decoder/svc/isvcd_parse_eislice.c 8
/src/libavc/decoder/ih264d_cabac.c 7
/src/libavc/decoder/ih264d_parse_mb_header.c 6
/src/libavc/decoder/ih264d_parse_islice.c 3
/src/libavc/decoder/ih264d_parse_cabac.c 4
/src/libavc/decoder/ih264d_mvpred.c 1
/src/libavc/decoder/ih264d_process_bslice.c 5
/src/libavc/decoder/svc/isvcd_parse_ebslice.c 2
/src/libavc/decoder/ih264d_parse_bslice.c 1
/src/libavc/decoder/svc/isvcd_cabac.c 1
/src/libavc/decoder/svc/isvcd_thread_compute_bs.c 1
/src/libavc/decoder/ih264d_compute_bs.c 2
/src/libavc/decoder/svc/isvcd_compute_bs.c 2
/src/libavc/decoder/ih264d_thread_compute_bs.c 1

Analyses and suggestions

Optimal target analysis

Remaining optimal interesting functions

The following table shows a list of functions that are optimal targets. Optimal targets are identified by finding the functions that in combination, yield a high code coverage.

Func name Functions filename Arg count Args Function depth hitcount instr count bb count cyclomatic complexity Reachable functions Incoming references total cyclomatic complexity Unreached complexity
isvce_compute_me_multi_reflist /src/libavc/encoder/svc/isvce_me.c 1 ['N/A'] 3 0 1296 68 23 10 0 307 295
isvce_write_bslice_mb_cabac /src/libavc/encoder/svc/isvce_cabac_encode.c 1 ['N/A'] 7 0 1714 197 71 21 0 243 202
ih264e_write_bslice_mb_cabac /src/libavc/encoder/ih264e_cabac_encode.c 1 ['N/A'] 7 0 944 65 23 22 0 193 173
isvcd_compute_interlyr_motion_mode /src/libavc/decoder/svc/isvcd_mode_mv_resamp.c 6 ['N/A', 'N/A', 'N/A', 'N/A', 'N/A', 'N/A'] 3 0 120 12 5 10 0 161 161
isvce_write_bslice_mb_cavlc /src/libavc/encoder/svc/isvce_cavlc.c 1 ['N/A'] 5 0 1078 133 50 10 0 174 148
isvcd_mv_pred_ref_tfr_nby2_ebmb /src/libavc/decoder/svc/isvcd_parse_ebslice.c 3 ['N/A', 'int', 'int'] 2 0 1632 173 60 6 0 145 142
ih264e_write_bslice_mb_cavlc /src/libavc/encoder/ih264e_cavlc.c 1 ['N/A'] 5 0 763 81 32 10 0 156 130
ih264e_compute_me_multi_reflist /src/libavc/encoder/ih264e_me.c 1 ['N/A'] 3 0 1274 68 23 10 0 150 129
isvcd_parse_bmb_cabac /src/libavc/decoder/svc/isvcd_parse_ebslice.c 5 ['N/A', 'N/A', 'N/A', 'int', 'int'] 5 0 449 48 19 20 0 281 123
isvcd_parse_bmb_cavlc /src/libavc/decoder/svc/isvcd_parse_ebslice.c 5 ['N/A', 'N/A', 'N/A', 'int', 'int'] 4 0 688 73 28 12 0 160 86

Implementing fuzzers that target the above functions will improve reachability such that it becomes:

Functions statically reachable by fuzzers
68.0%
1197 / 1756
Cyclomatic complexity statically reachable by fuzzers
69.0%
14441 / 20865

All functions overview

If you implement fuzzers for these functions, the status of all functions in the project will be:

Func name Functions filename Args Function call depth Reached by Fuzzers Runtime reached by Fuzzers Combined reached by Fuzzers Fuzzers runtime hit Func lines hit % I Count BB Count Cyclomatic complexity Functions reached Reached by functions Accumulated cyclomatic complexity Undiscovered complexity

Fuzz engine guidance

This sections provides heuristics that can be used as input to a fuzz engine when running a given fuzz target. The current focus is on providing input that is usable by libFuzzer.

/src/libavc/fuzzer/avc_enc_fuzzer.cpp

Dictionary

Use this with the libFuzzer -dict=DICT.file flag


/src/libavc/fuzzer/mvc_dec_fuzzer.cpp

Dictionary

Use this with the libFuzzer -dict=DICT.file flag


Fuzzer function priority

Use one of these functions as input to libfuzzer with flag: -focus_function name

-focus_function=['ih264d_parse_pred_weight_table', 'ih264d_sev', 'ih264d_decode_recon_tfr_nmb', 'ih264d_uev', 'ih264d_parse_islice_data_cavlc', 'ih264_buf_mgr_get_next_free', 'ih264d_decode_tfr_nmb', 'ih264d_check_mb_map_deblk', 'imvcd_video_decode_clean_return', 'ih264d_init_function_ptr']

/src/libavc/fuzzer/avc_dec_fuzzer.cpp

Dictionary

Use this with the libFuzzer -dict=DICT.file flag


Fuzzer function priority

Use one of these functions as input to libfuzzer with flag: -focus_function name

-focus_function=['ih264d_reset', 'ih264d_ctl', 'ih264d_init_pic', 'ih264d_parse_buffering_period', 'ih264d_video_decode', 'ih264d_reset_ref_bufs', 'ih264d_end_of_pic_dispbuf_mgr', 'ih264d_export_sei_params', 'ih264_buf_mgr_add']

/src/libavc/fuzzer/svc_enc_fuzzer.cpp

Dictionary

Use this with the libFuzzer -dict=DICT.file flag


Fuzzer function priority

Use one of these functions as input to libfuzzer with flag: -focus_function name

-focus_function=['isvce_generate_sps', 'isvc_reflayer_construction_dyadic', 'ih264e_put_sei_ave_params', 'isvce_entropy', 'isvce_join_threads', 'isvce_generate_subset_sps', 'isvce_cabac_encode_terminate', 'irc_change_cbr_vbv_tgt_frame_rate', 'isvce_process', 'isvce_seq_parameter_set_svc_extension']

/src/libavc/fuzzer/svc_dec_fuzzer.cpp

Dictionary

Use this with the libFuzzer -dict=DICT.file flag


Fuzzer function priority

Use one of these functions as input to libfuzzer with flag: -focus_function name

-focus_function=['ih264d_access_unit_delimiter_rbsp', 'ih264d_parse_vui_parametres', 'ithread_yield', 'ih264d_end_of_pic_processing', 'ih264d_parse_sei_message', 'ih264d_release_display_field', 'ih264d_get_mb_info_cavlc_mbaff', 'ih264d_sev', 'ih264d_read_mmco_commands']

Runtime coverage analysis

This section shows analysis of runtime coverage data.

For futher technical details on how this section is generated, please see the Glossary .

Complex functions with low coverage

Func name Function total lines Lines covered at runtime percentage covered Reached by fuzzers
ih264d_filter_boundary_left_nonmbaff 166 72 43.37% ['mvc_dec_fuzzer', 'svc_dec_fuzzer', 'avc_dec_fuzzer']
imvcd_ctl_cmd_handler 47 21 44.68% ['mvc_dec_fuzzer', 'svc_dec_fuzzer']
imvcd_check_ctl_structs 104 46 44.23% ['mvc_dec_fuzzer', 'svc_dec_fuzzer']
imvcd_dpb_st_lt_deduplicator 42 17 40.47% ['mvc_dec_fuzzer', 'svc_dec_fuzzer']
ih264_weighted_bi_pred_luma_avx2 146 56 38.35% ['svc_dec_fuzzer', 'avc_dec_fuzzer']
ih264_weighted_bi_pred_chroma_avx2 131 66 50.38% ['svc_dec_fuzzer', 'avc_dec_fuzzer']
ih264d_create 32 12 37.5% ['svc_dec_fuzzer', 'avc_dec_fuzzer']
ih264d_ctl 92 31 33.69% ['svc_dec_fuzzer', 'avc_dec_fuzzer']
ih264d_fix_error_in_dpb 42 15 35.71% ['mvc_dec_fuzzer', 'svc_dec_fuzzer', 'avc_dec_fuzzer']
ih264d_fld_to_frm 94 37 39.36% ['svc_dec_fuzzer', 'avc_dec_fuzzer']
ih264d_release_display_field 42 16 38.09% ['svc_dec_fuzzer', 'avc_dec_fuzzer']
ih264d_create_pic_buffers 104 51 49.03% ['mvc_dec_fuzzer', 'svc_dec_fuzzer', 'avc_dec_fuzzer']
isvc_reflayer_construction_dyadic 557 101 18.13% ['svc_enc_fuzzer', 'svc_dec_fuzzer']
ih264e_generate_sei 62 32 51.61% ['avc_enc_fuzzer', 'svc_enc_fuzzer', 'svc_dec_fuzzer']
ih264e_get_range 36 16 44.44% ['avc_enc_fuzzer', 'svc_enc_fuzzer', 'svc_dec_fuzzer']
irc_get_est_sad 66 7 10.60% ['avc_enc_fuzzer', 'svc_enc_fuzzer', 'svc_dec_fuzzer']
irc_update_actual_sad 31 4 12.90% ['avc_enc_fuzzer', 'svc_enc_fuzzer', 'svc_dec_fuzzer']
irc_get_pic_from_stack 47 24 51.06% ['avc_enc_fuzzer', 'svc_enc_fuzzer', 'svc_dec_fuzzer']
isvce_generate_sps 116 63 54.31% ['svc_enc_fuzzer', 'svc_dec_fuzzer']
isvce_generate_slice_header 200 99 49.5% ['svc_enc_fuzzer', 'svc_dec_fuzzer']
isvce_generate_slice_header_svc 283 139 49.11% ['svc_enc_fuzzer', 'svc_dec_fuzzer']
isvce_seq_parameter_set_svc_extension 47 25 53.19% ['svc_enc_fuzzer', 'svc_dec_fuzzer']

Files and Directories in report

This section shows which files and directories are considered in this report. The main reason for showing this is fuzz introspector may include more code in the reasoning than is desired. This section helps identify if too many files/directories are included, e.g. third party code, which may be irrelevant for the threat model. In the event too much is included, fuzz introspector supports a configuration file that can exclude data from the report. See the following link for more information on how to create a config file: link

Files in report

Source file Reached by Covered by
[] []
/src/libavc/decoder/x86/ih264d_function_selector_avx2.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer'] ['avc_dec_fuzzer']
/src/libavc/encoder/svc/isvce_cabac_encode.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/common/svc/isvc_mem_fns.c [] []
/src/libavc/encoder/ih264e_intra_modes_eval.c ['avc_enc_fuzzer'] []
/src/libavc/decoder/ih264d_mvpred.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/decoder/ih264d_parse_headers.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/common/x86/ih264_ihadamard_scaling_avx2.c [] []
/src/libavc/common/x86/svc/isvc_intra_resample_sse42.c [] []
/src/libavc/common/x86/svc/isvc_mem_fns_ssse3.c [] []
/src/libavc/decoder/svc/isvcd_parse_slice.c ['svc_dec_fuzzer'] []
/src/libavc/common/ih264_luma_intra_pred_filters.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/decoder/ih264d_parse_cavlc.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/encoder/svc/isvce_cabac_init.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/decoder/svc/isvcd_parse_cavlc.c [] []
/src/libavc/encoder/ih264e_function_selector_generic.c ['avc_enc_fuzzer'] []
/src/libavc/encoder/ih264e_time_stamp.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/decoder/ih264d_format_conv.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/decoder/ih264d_compute_bs.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/encoder/ih264e_cabac_init.c ['avc_enc_fuzzer'] []
/src/libavc/common/x86/ih264_deblk_chroma_ssse3.c [] []
/src/libavc/decoder/x86/svc/isvcd_pred_residual_recon_sse42.c [] []
/src/libavc/encoder/ih264e_encode_header.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/decoder/ih264d_dpb_mgr.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/encoder/ih264e_bitstream.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/fuzzer/avc_enc_fuzzer.cpp ['avc_enc_fuzzer'] []
/src/libavc/decoder/x86/ih264d_function_selector.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/encoder/svc/isvce_cavlc.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/encoder/x86/ih264e_intra_modes_eval_ssse3.c [] []
/src/libavc/fuzzer/svc_dec_fuzzer.cpp ['svc_dec_fuzzer'] ['svc_dec_fuzzer']
/src/libavc/encoder/irc_est_sad.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/decoder/ih264d_function_selector_generic.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/encoder/svc/isvce_rc_utils.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/decoder/ih264d_process_bslice.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/decoder/svc/isvcd_mode_mv_resamp.c ['svc_dec_fuzzer'] []
/src/libavc/encoder/svc/isvce_utils.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/decoder/svc/isvcd_function_selector_generic.c ['svc_dec_fuzzer'] []
/src/libavc/decoder/ih264d_cabac.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/common/ih264_weighted_pred.c [] []
/src/libavc/decoder/svc/isvcd_ii_pred.c ['svc_dec_fuzzer'] []
/src/libavc/decoder/ih264d_thread_parse_decode.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/common/x86/svc/isvc_iquant_itrans_recon_sse42.c [] []
/src/libavc/encoder/svc/isvce_encode_header.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/decoder/mvc/imvcd_utils.c ['mvc_dec_fuzzer'] ['mvc_dec_fuzzer']
/src/libavc/common/svc/isvc_resi_trans_quant.c [] []
/src/libavc/common/ih264_buf_mgr.c ['avc_enc_fuzzer', 'mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_enc_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_enc_fuzzer', 'svc_dec_fuzzer']
/src/libavc/decoder/svc/isvcd_utils.c ['svc_dec_fuzzer'] []
/src/libavc/decoder/x86/svc/isvcd_iquant_itrans_residual_recon_sse42.c [] []
/src/libavc/encoder/irc_bit_allocation.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/common/x86/svc/isvc_resi_trans_quant_sse42.c [] []
/src/libavc/encoder/svc/isvce_cabac.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/common/x86/ih264_deblk_luma_avx2.c [] []
/src/libavc/encoder/x86/svc/isvce_function_selector.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/decoder/ih264d_mb_utils.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/decoder/x86/svc/isvcd_iquant_itrans_residual_sse42.c [] []
/src/libavc/decoder/svc/isvcd_thread_compute_bs.c ['svc_dec_fuzzer'] []
/src/libavc/decoder/svc/isvcd_compute_bs.c ['svc_dec_fuzzer'] []
/src/libavc/decoder/ih264d_parse_mb_header.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/usr/local/bin/../include/c++/v1/stdexcept [] []
/src/libavc/decoder/ih264d_deblocking.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/encoder/x86/svc/isvce_rc_utils_sse42.c [] []
/src/libavc/encoder/ih264e_me.c ['avc_enc_fuzzer'] []
/src/libavc/encoder/svc/isvce_downscaler.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/encoder/ih264e_utils.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/decoder/svc/isvcd_residual_resamp.c ['svc_dec_fuzzer'] []
/src/libavc/common/ithread.c ['avc_enc_fuzzer', 'mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_enc_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_enc_fuzzer', 'svc_dec_fuzzer']
/src/libavc/encoder/x86/svc/isvce_downscaler_sse42.c [] []
/src/libavc/decoder/ih264d_parse_pslice.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/encoder/svc/isvce_deblk.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/encoder/svc/irc_svc_rate_control_api.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/encoder/svc/isvce_intra_modes_eval.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/decoder/svc/isvcd_process_ebslice.c [] []
/src/libavc/decoder/svc/isvcd_vui.c ['svc_dec_fuzzer'] []
/src/libavc/encoder/ime_distortion_metrics.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/decoder/svc/isvcd_iquant_itrans_residual.c [] []
/src/libavc/decoder/ih264d_utils.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/decoder/ih264d_process_intra_mb.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/encoder/irc_vbr_storage_vbv.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/encoder/ime.c [] []
/src/libavc/decoder/mvc/imvcd_api_utils.c ['mvc_dec_fuzzer'] ['mvc_dec_fuzzer']
/src/libavc/common/x86/ih264_weighted_pred_sse42.c [] []
/src/libavc/common/ih264_padding.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/encoder/ih264e_encode.c ['avc_enc_fuzzer'] []
/src/libavc/decoder/x86/svc/isvcd_function_selector_sse42.c ['svc_dec_fuzzer'] []
/src/libavc/common/x86/svc/isvc_mem_fns_sse42.c [] []
/src/libavc/common/ih264_inter_pred_filters.c [] []
/src/libavc/encoder/ih264e_cavlc.c [] []
/src/libavc/decoder/ih264d_sei.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/decoder/ih264d_process_pslice.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/decoder/svc/isvcd_cabac.c ['svc_dec_fuzzer'] []
/src/libavc/decoder/svc/isvcd_nal_parse_structs.h ['svc_dec_fuzzer'] []
/src/libavc/fuzzer/svc_enc_fuzzer.cpp ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/common/x86/ih264_weighted_pred_avx2.c [] []
/src/libavc/encoder/x86/ih264e_function_selector.c ['avc_enc_fuzzer'] []
/src/libavc/common/x86/ih264_chroma_intra_pred_filters_ssse3.c [] []
/src/libavc/encoder/svc/isvce_residual_pred.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/decoder/svc/isvcd_parse_headers.c ['svc_dec_fuzzer'] []
/src/libavc/decoder/ih264d_parse_islice.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/decoder/svc/isvcd_iquant_itrans.c [] []
/src/libavc/encoder/svc/isvce_nalu_stat_aggregator.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/common/x86/ih264_platform_macros.h ['avc_enc_fuzzer', 'mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_enc_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_enc_fuzzer', 'svc_dec_fuzzer']
/src/libavc/decoder/mvc/imvcd_slice_functions.c ['mvc_dec_fuzzer'] ['mvc_dec_fuzzer']
/src/libavc/common/x86/ih264_inter_pred_filters_avx2.c [] []
/src/libavc/decoder/ih264d_api.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/encoder/ih264e_process.c ['avc_enc_fuzzer'] []
/src/libavc/encoder/ih264e_sei.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/decoder/mvc/imvcd_nalu_parser.c ['mvc_dec_fuzzer'] ['mvc_dec_fuzzer']
/src/libavc/decoder/x86/ih264d_function_selector_sse42.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/encoder/svc/isvce_fmt_conv.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/fuzzer/avc_dec_fuzzer.cpp ['avc_dec_fuzzer'] ['avc_dec_fuzzer']
/src/libavc/common/x86/ih264_inter_pred_filters_ssse3.c [] []
/src/libavc/decoder/x86/ih264d_function_selector_ssse3.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/decoder/x86/svc/isvcd_function_selector.c ['svc_dec_fuzzer'] []
/src/libavc/common/x86/ih264_deblk_luma_ssse3.c [] []
/src/libavc/encoder/ih264e_rate_control.c ['avc_enc_fuzzer'] []
/src/libavc/common/x86/ih264_luma_intra_pred_filters_ssse3.c [] []
/src/libavc/encoder/ih264e_mc.c [] []
/src/libavc/encoder/x86/ih264e_function_selector_sse42.c ['avc_enc_fuzzer'] []
/src/libavc/common/x86/ih264_deblk_chroma_avx2.c [] []
/src/libavc/decoder/x86/svc/isvcd_iquant_itrans_sse42.c [] []
/src/libavc/decoder/svc/isvcd_parse_epslice.c ['svc_dec_fuzzer'] []
/src/libavc/common/x86/ih264_iquant_itrans_recon_dc_ssse3.c [] []
/src/libavc/common/x86/ih264_iquant_itrans_recon_sse42.c [] []
/src/libavc/common/x86/ih264_iquant_itrans_recon_ssse3.c [] []
/src/libavc/encoder/x86/svc/isvce_residual_pred_sse42.c [] []
/src/libavc/decoder/ih264d_vui.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/common/ih264_chroma_intra_pred_filters.c [] []
/src/libavc/decoder/svc/isvcd_api.c ['svc_dec_fuzzer'] []
/src/libavc/encoder/irc_mb_model_based.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/common/ih264_resi_trans_quant.c [] []
/src/libavc/encoder/ih264e_half_pel.c [] []
/src/libavc/encoder/svc/isvce_mc.c [] []
/src/libavc/decoder/ih264d_parse_bslice.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/common/x86/ih264_resi_trans_quant_sse42.c [] []
/src/libavc/encoder/irc_rate_control_api.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/encoder/x86/ih264e_half_pel_ssse3.c [] []
/src/libavc/decoder/ih264d_nal.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer']
/src/libavc/encoder/svc/isvce_process.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/decoder/svc/isvcd_iquant_itrans_residual_recon.c [] []
/src/libavc/common/ih264_iquant_itrans_recon.c [] []
/src/libavc/common/ih264_disp_mgr.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/decoder/svc/isvcd_pred_residual_recon.c [] []
/src/libavc/encoder/ih264e_bitstream.h ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/decoder/ih264d_thread_compute_bs.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/common/ih264_list.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/encoder/irc_picture_type.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/decoder/ih264d_quant_scaling.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/encoder/ih264e_cabac_encode.c [] []
/src/libavc/encoder/svc/isvce_core_coding.c [] []
/src/libavc/encoder/ih264e_api.c ['avc_enc_fuzzer'] []
/src/libavc/decoder/svc/isvcd_intra_resamp.c ['svc_dec_fuzzer'] ['svc_dec_fuzzer']
/src/libavc/decoder/mvc/imvcd_api.c ['mvc_dec_fuzzer'] ['mvc_dec_fuzzer']
/src/libavc/fuzzer/mvc_dec_fuzzer.cpp ['mvc_dec_fuzzer'] ['mvc_dec_fuzzer']
/src/libavc/common/x86/ih264_padding_ssse3.c [] []
/src/libavc/encoder/ih264e_deblk.c ['avc_enc_fuzzer'] []
/src/libavc/decoder/svc/isvcd_nal_parse.c ['svc_dec_fuzzer'] []
/src/libavc/decoder/svc/isvcd_mb_utils.c ['svc_dec_fuzzer'] []
/src/libavc/decoder/svc/isvcd_parse_eislice.c ['svc_dec_fuzzer'] []
/src/libavc/encoder/x86/ih264e_function_selector_ssse3.c ['avc_enc_fuzzer'] []
/src/libavc/encoder/svc/isvce_ilp_mv.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/encoder/ih264e_version.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/common/x86/ih264_ihadamard_scaling_sse42.c [] []
/src/libavc/decoder/svc/isvcd_intra_resamp.h ['svc_dec_fuzzer'] []
/src/libavc/common/ih264_deblk_edge_filters.c [] []
/src/libavc/encoder/ih264e_cabac.c ['avc_enc_fuzzer'] []
/src/libavc/encoder/irc_rd_model.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/encoder/psnr.c ['avc_enc_fuzzer'] []
/src/libavc/decoder/ih264d_parse_cabac.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/encoder/irc_cbr_buffer_control.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/encoder/svc/isvce_function_selector_generic.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/encoder/x86/svc/isvce_function_selector_ssse3.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/encoder/svc/isvce_ibl_eval.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/encoder/ih264e_core_coding.c [] []
/src/libavc/encoder/irc_fixed_point_error_bits.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/encoder/svc/isvce_api.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/encoder/svc/isvce_rc_mem_interface.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/decoder/ih264d_parse_slice.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/common/ih264_dpb_mgr.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/encoder/svc/isvce_sub_pic_rc.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/decoder/svc/isvcd_thread_parse_decode.c ['svc_dec_fuzzer'] []
/src/libavc/encoder/svc/isvce_me.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/encoder/svc/isvce_encode.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/common/x86/ih264_iquant_itrans_recon_avx2.c [] []
/src/libavc/encoder/ih264e_fmt_conv.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/encoder/irc_vbr_str_prms.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] []
/src/libavc/encoder/x86/ime_distortion_metrics_sse42.c [] []
/src/libavc/decoder/svc/isvcd_process_epslice.c ['svc_dec_fuzzer'] []
/src/libavc/decoder/ih264d_inter_pred.c [] []
/src/libavc/encoder/irc_frame_info_collector.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/encoder/x86/svc/isvce_function_selector_sse42.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/encoder/ih264e_rc_mem_interface.c ['avc_enc_fuzzer'] []
/src/libavc/common/svc/isvc_iquant_itrans_recon.c [] []
/src/libavc/decoder/svc/isvcd_nal.c ['svc_dec_fuzzer'] []
/src/libavc/decoder/svc/isvcd_parse_ebslice.c ['svc_dec_fuzzer'] []
/src/libavc/decoder/x86/svc/isvcd_intra_resamp_sse42.c [] []
/src/libavc/common/ih264_ihadamard_scaling.c [] []
/src/libavc/decoder/mvc/imvcd_dpb_manager.c ['mvc_dec_fuzzer'] ['mvc_dec_fuzzer']
/src/libavc/decoder/ih264d_bitstrm.c ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer'] ['mvc_dec_fuzzer', 'avc_dec_fuzzer', 'svc_dec_fuzzer']
/src/libavc/encoder/svc/isvce_rate_control.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/decoder/x86/svc/isvcd_residual_resamp_sse42.c [] []
/src/libavc/decoder/mvc/imvcd_error_handler.c ['mvc_dec_fuzzer'] ['mvc_dec_fuzzer']
/src/libavc/common/svc/isvc_intra_resample.c ['svc_enc_fuzzer'] ['svc_enc_fuzzer']
/src/libavc/encoder/ih264e_modify_frm_rate.c ['avc_enc_fuzzer', 'svc_enc_fuzzer'] ['svc_enc_fuzzer']

Directories in report

Directory
/src/libavc/common/x86/svc/
/src/libavc/decoder/svc/
/src/libavc/encoder/x86/svc/
/src/libavc/decoder/x86/svc/
/src/libavc/common/
/src/libavc/encoder/x86/
/src/libavc/encoder/svc/
/src/libavc/fuzzer/
/src/libavc/encoder/
/src/libavc/decoder/mvc/
/usr/local/bin/../include/c++/v1/
/src/libavc/common/svc/
/src/libavc/decoder/
/src/libavc/common/x86/
/src/libavc/decoder/x86/