Регулярно на багтрекерах появляются баги различных программ. И почему-то только сейчас задался вопросом, как эти уязвимости обнаруживаются? С вебом все понятно, но когда дело доходит до десктопного софта, то тут все становится печально В интернете подробно описано только переполнение буфера и мельком фаззинг. Собственно, интересует, есть ли какие-нибудь методики, подходы, фундаментальные труды на тему поиска уязвимостей в подобного рода приложениях. Призываю вас к помощи, ибо гугл на эту тему оказался очень скуп.



Reply With Quote
Thanks