Bài báo này trình bày Locus, một khuôn khổ mới giúp cải thiện hiệu quả của fuzzing có hướng, xác định các đầu vào chương trình dẫn đến trạng thái chương trình mục tiêu cụ thể. Các phương pháp hiện có dựa vào khoảng cách nhánh hoặc các ràng buộc được chỉ định thủ công, nhưng chúng thiếu khả năng mô tả chính xác tiến trình hướng đến trạng thái mục tiêu và bị giới hạn bởi tính đặc hiệu và khả năng khái quát hóa của chúng đối với các loại lỗi cụ thể. Locus tổng hợp các vị từ nắm bắt các trạng thái trung gian có ý nghĩa đóng vai trò là điểm dừng hướng đến trạng thái mục tiêu để xác định tiến trình fuzzing. Một khuôn khổ tác nhân, tận dụng các công cụ phân tích chương trình, tổng hợp và tinh chỉnh lặp lại các vị từ ứng viên, và thực thi tượng trưng ngăn chặn các từ chối sai. Kết quả đánh giá chứng minh rằng Locus cải thiện đáng kể hiệu quả của tám fuzzer hiện đại, đạt tốc độ trung bình tăng 41,6 lần và phát hiện tám lỗi chưa được vá trước đó.