- 博客(0)
- 资源 (1)
- 收藏
- 关注
我的二进制漏洞挖掘方法(不是傻fuzz)
介绍二进制漏洞挖掘的一个方法思路,用IDA解析二进制代码,取得程序的函数,栈帧,数据流,控制流;取得程序的界面资源,取得资源对应的函数代码,综合分析程序的堆溢、栈溢、同步问题、线程安全问题、 逻辑漏洞分析等。适合硕士论文研究,或博士论文研究。偏方法讨论,偏思路分析。在漏洞挖掘方向上迷茫的高级同学可以看,注重实践的同学可能会失望,可以绕道。欢迎讨论批评。
2018-11-29
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人