cwe_checker:cwe_checker在二进制可执行文件中找到易受攻击的模式 源码
cwe_checker 注意:最近,我们将默认分析后端从BAP更改为较新的Ghidra后端。 该开关会在命令行界面和docker映像界面中引起一些更改。 请确保相应地更新脚本! 或者,稳定版本仍使用旧界面。 什么是cwe_checker? cwe_checker是一整套检查,以检测常见的错误类,例如使用危险函数和简单的整数溢出。 这些错误类正式称为(CWE)。 它的主要目的是帮助分析人员快速找到易受攻击的代码路径。 它的主要重点是Linux和Unix操作系统上常见的ELF二进制文件。 cwe_checker使用将二进制文件分解为一个常见的中间表示形式,并在此IR上执行自己的分析。 因此,
文件列表
cwe_checker:cwe_checker在二进制可执行文件中找到易受攻击的模式
(预估有个274文件)
arrays.c
426B
c_constructs.c
488B
cwe_190.c
2KB
arrays.c
426B
cwe_782.c
605B
c_constructs.c
488B
check_path.c
713B
cwe_415.c
544B
cwe_367.c
386B
cwe_457.c
300B
暂无评论