利用静态分析与Clang追踪Heartbleed漏洞

本文详细介绍了如何通过Clang静态分析工具检测Heartbleed漏洞,包括策略设计、符号执行原理、具体实现方法以及在OpenSSL中的实际应用,展示了静态分析在网络安全中的强大作用。

深入解析微软控制流防护(CFG)技术

本文详细解析微软控制流防护(CFG)技术的实现原理与应用实践,涵盖编译器支持、操作系统协同、有效目标验证机制,并通过实际案例展示CFG对不同类型漏洞的防护效果与局限性。

纪念天才工程师与黑客:Hadrien Milano的技术人生

本文深情追忆了28岁早逝的天才工程师Hadrien Milano,详述他在Arduino硬件开发、Web应用构建、计算机图形学、安全漏洞挖掘及多个创新侧项目中的技术成就,展现了一位充满激情与创造力的技术大师的一生。

无需分叉Clippy即可编写Rust lint检查工具

本文介绍Dylint工具,它允许开发者从动态库加载Rust lint规则,无需分叉Clippy即可维护自定义lint集合,解决了多版本编译器API兼容性问题,并支持项目特定lint开发。