系统程序员经常通过嵌套函数调用无意中创建可执行堆栈漏洞。
静态分析器可以标记危险的调用约定并建议更安全的替代方案。
出售给注重安全的工程团队,他们构建嵌入式系统或底层软件。
第一个版本可以仅检查 GCC 编译输出中的常见反模式。
目标受众狭窄,扩展性面临挑战。
创建检测 C/C++ 中危险函数调用模式的工具。帮助开发者避免堆栈执行漏洞。
低级安全问题依然存在,因为开发者会继承不安全的模式。
系统程序员经常通过嵌套函数调用无意中创建可执行堆栈漏洞。
静态分析器可以标记危险的调用约定并建议更安全的替代方案。
出售给注重安全的工程团队,他们构建嵌入式系统或底层软件。
第一个版本可以仅检查 GCC 编译输出中的常见反模式。
目标受众狭窄,扩展性面临挑战。