通過靜態分析檢測二進制代碼中的Use-After-Free漏洞

前言 Use-After-Free是一種衆所周知的漏洞類型,經常被現代的攻擊代碼所利用(參見Pwn2own 2016)。在研究項目AnaStaSec中,AMOSSYS提供了許多關於如何靜態檢測二進制代碼中的此類漏洞的介紹。在這篇博文中,我們將向讀者闡述學術界在如何檢測這種類型的漏洞方面提出的各種建議。當然,他們當前的目標是定義一種通用方法,這樣的話,我們就可以根據自己的需求來構建相應的概念驗證工具
相關文章
相關標籤/搜索