+ Reply to Thread
Results 1 to 8 of 8

Thread: Автоматический поиск уязвимостей в ПО

  1. #1

    Default Автоматический поиск уязвимостей в ПО

    Всем привет! Подскажите, есть ли какие нибудь средства для автоматического анализа ассемблерного кода, кода(библиотеки)?!? Есть ряд давно известных уязвимостей таких как переполнение буфера, вызова функции strcpy() и других...Есть ли По способное автоматически находить такие места в дизассемблированной программе?!?

  2. #2
    Darwin's Avatar

    Default Re: Автоматический поиск уязвимостей в ПО

    Гуглить по фразам:

    Automatic Reverse Engineering
    Automatic Exploit Generation
    Fuzzing
    LLVM IR
    Счастлив кто отдал, а не взял. (с) Inception

  3. #3
    dukeBarman's Avatar

    Default Re: Автоматический поиск уязвимостей в ПО

    Подобную серебряную пулю давно пытаются создать. Правильные запросы Вам написали выше. Можете начать изучение темы AEG (Automatic Exploit Generation) с этого материала http://www.sophia.re/AEG/index.html
    A hacker without a cat is not a hacker!

  4. #4

    Default Re: Автоматический поиск уязвимостей в ПО

    Неужели сегодня в программах таких компаний как Adobe, Google, Microsoft, Apple все еще могут присутствовать такие "косяки" в коде, особенно при таком контроле?!?!

  5. #5
    JKornev's Avatar

    Default Re: Автоматический поиск уязвимостей в ПО

    Ну а вы понимаете насколько сложны сейчас программы, появилось полно всяких exploit mitigation технологий, но как показывает практика они помогают не так как хотелось бы. Как правильно заметил Брюс Шнайер секурити это процесс, а не результат, усовершенствование технологий защит, ведёт к усовершенствованию технологий атаки, поэтому процесс идёт и победителей тут нет :)
    High tech, low life

  6. #6
    JKornev's Avatar

    Default Re: Автоматический поиск уязвимостей в ПО

    Мне кажется все годные технологии автоматического поиска эксплойтов пилятся как приватные наработки конкретных контор\групп в основном для своих нужд, в паблике разве что матчасть по ним можно накопать
    High tech, low life

  7. #7

    Default Re: Автоматический поиск уязвимостей в ПО

    многие ссылаются на какие то закрытые форумы и группы, речь идет о таких как omerta?

  8. #8
    ximera's Avatar

    Default Re: Автоматический поиск уязвимостей в ПО

    Quote Originally Posted by eway View Post
    многие ссылаются на какие то закрытые форумы и группы, речь идет о таких как omerta?
    Омерта разве не каржем промышляет?

    По теме: так вам и выдадут технологии которые способны приносить создателю не один миллион долларов. Чем больше будет умников которые будут копать баги тем ниже цены, поэтому технологии ушли в привал, а на поверхности грубые PoC, актуальные 5 лет назад.
    Чтобы избегать ошибок, надо набираться опыта; чтобы набираться опыта, надо делать ошибки. © Лоренс Питер

    Неизбежное прими достойно. © Сенека Луций Анней

    Господи... храни сумасшедших. © Сумасшедший Фрэнки

+ Reply to Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
All times are GMT. The time now is 01:22
vBulletin® Copyright ©2000 - 2018
www.reverse4you.org