当前位置:首页 > 报告详情

源码审计与windows内核漏洞.pdf

上传人: 云闲 编号:92544 2021-01-01 32页 1.04MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了360代码卫士团队的安全研究员在windows内核漏洞挖掘方面的成果。他们推出的“360代码卫士”系列产品,可针对软件源代码进行安全检测和分析,包括源代码安全缺陷分析、源代码安全合规分析、开源组件安全分析等。该团队还运营着国内规模最大的开源软件源代码安全检测公益计划,已经对2200多款开源软件进行了安全检测。文章中还分析了几个古老的NT4源码漏洞,这些漏洞存在了20几年,直到近几年才被发现和修复。作者认为,这些古老的代码中可能还隐藏着至今尚未发现的漏洞。文章还提到了几种常见的漏洞挖掘方法,如Fuzz测试、符号执行和源码审计,并强调了源码审计作为最基本的漏洞挖掘方法的威力。最后,文章总结了对安全研究员的启示,包括关注程序的异常执行路径、关注程序中某些功能的实现不当等。
"古老NT4源码漏洞揭秘" "Windows内核漏洞挖掘技巧" "如何防范和修复UAF漏洞?"
客服
商务合作
小程序
服务号
折叠