Rolf Rolles
2013-03-27 15:13:57 UTC
我本人是靜態分析人員;十年前,我主要放棄了動態逆向工程。因此,這些天來,我的過程通常是定位我的輸入進入我感興趣的模塊的位置,然後執行大量的靜態分析以確定我的輸入如何操縱程序狀態。我發現了一些巧妙的錯誤,例如通過這種方式進行信息披露。但是,我無疑比使用大量動態分析和動態輸入生成(例如,隨機模糊測試)的同行要慢得多。
您通常會採取什麼步驟來發現封閉源程序中的漏洞?
這聽起來很像一項民意測驗,通常在StackExchange網站上效果不佳。