關於漏洞挖掘理論的讀書筆記

Ox9A82發表於2016-09-20

最近在看一本“學院派”的漏洞挖掘方面的書籍。主要是以挖掘的理論為主,涉及很多模型和演算法,以及未來的方向。

雖然我個人覺得“工業派”的漏洞研究人員才是真正工作在“第一線”的,但是補補理論知識還是很有必要的。

 1.汙點分析

汙點分析分析的物件是汙點資訊流,汙點分析指的就是我們把感興趣的資料標記為汙點資料,然後透過跟蹤和汙點資料相關的資訊的流向,分析這些資訊是否會影響某些關鍵的程式操作,進而挖掘程式漏洞。

 
將汙點資訊的產生點稱為source,將汙點資訊的檢查稱為

相關文章