Re: [Хабр] Ищем уязвимости в коде: теория, практика и перспе
От: Andrew.W Worobow https://github.com/Worobow
Дата: 08.07.16 14:31
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>Запилил статью на тему используемых алгоритмов в нашем статическом анализаторе:


Не являясь специалистов в конкретной данной области, но имея большой опыт в области "автоматической" (машинной) генерации программ, могу сказать, что на мой взгляд высказанная в самом начале статьи мысль что "всё это искусство обмана" верна. Но тем не менее работать над "этой" темой надо.
Опять же вспоминая одну большую работу в которой код роботов автоматически генерировался на основании, ошибок их предков, могу сказать — для поиска уязвимости надо "просто" решить обратную задачу — "на каких данных программа окажется в данном состоянии". То есть задача построения обратного кода. То есть берем состояние и генерируем "обратную" программу которая выдаст входные данные. Задача решаемая но только в множествах естественно.
Не все кто уехал, предал Россию.
Отредактировано 08.07.2016 14:32 Andrew.W Worobow . Предыдущая версия .
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.