Здравствуйте, Sinix, Вы писали:
S>Дальше меня заклинило, и я воспринял ваш пост как очередное изобретение серебрянной пули Собсно весь ответ и был посвящён неосуществимости серебрянной пули (о чём вы конечно не писали)
Ну да, естественно, с чего бы мне серебрянные пули искать. Староват я для этого.
S>Соответственно, подобная тулза как воспомогательное средство поиска возможных дыр — мегаштука. Как средство верификации кода (да ещё не дай бог полностью автоматизированное) — нафиг-нафиг.
Конечно же. Верификация "с гарантией" вообще невозможна. Ни автоматическая, ни человеческая. И это прекрасно — пока есть баги, у меня будет кусок хлеба с маслом.
S>Принято?
Спасибо за ответы,
в продолжении, статического анализа исходного
есть аспешная страничка, пускай на нем висит контролы типа TextEdit-ов, которая будет браться в качесве входной переменной для статического анализа
тут возникает проблема в анализе, как можно определить что TextEdit является контролом и являться входным переменным ?
Здравствуйте, Аноним, Вы писали:
А>можно по подробнее пожалуйста, что подразумеваете под "dup" и "br" ?
MSIL-опкоды
Re[6]: MSIL - стат. анализ
От:
Аноним
Дата:
13.04.09 12:43
Оценка:
Здравствуйте, Пельмешко, Вы писали:
П>Здравствуйте, Аноним, Вы писали:
А>>можно по подробнее пожалуйста, что подразумеваете под "dup" и "br" ?
П>MSIL-опкоды
построил ast дерево, не знаю правильно или нет, есть ли встроенные возможности разбора грамматики IL?(как например плагин для java)
S>Защита путём анализа кода является np-полной задачей — вам мощностей не хватит даже для 30 последовательных переходов
Я бы сказал, что эта задача эквивалентна halting problem.
Re[4]: MSIL - стат. анализ
От:
Аноним
Дата:
13.07.09 09:21
Оценка:
Здравствуйте, Аноним, Вы писали:
А>Здравствуйте, malafish, Вы писали:
C>>>или вопрос был в том чем читать мсил?
M>>дерево построил, нужны алгоритмы статического анализа для этого дерева
А>1) Точно дерево правильно построил? Что алгоритм делает, если после dup идёт br?
Если обрабатывать такие переходы возникает слишком большое пространство состояний.Не знаю, правильно ли если игнорить такие переходы?