1. 首页
  2. 安全技术
  3. 系统安全
  4. 我的二进制漏洞挖掘方法(不是傻fuzz)

我的二进制漏洞挖掘方法(不是傻fuzz)

上传者: 2020-03-08 09:39:49上传 DOCX文件 17.7KB 热度 22次
介绍二进制漏洞挖掘的一个方法思路,用IDA解析二进制代码,取得程序的函数,栈帧,数据流,控制流;取得程序的界面资源,取得资源对应的函数代码,综合分析程序的堆溢、栈溢、同步问题、线程安全问题、逻辑漏洞分析等。适合硕士论文研究,或博士论文研究。偏方法讨论,偏思路分析。在漏洞挖掘方向上迷茫的高级同学可以看,注重实践的同学可能会失望,可以绕道。欢迎讨论批评。
下载地址
用户评论