二进制安全优化实战:编译器行为与代码重用漏洞分析

本文探讨编译器优化如何无意中引入安全漏洞,通过分析1000多个程序变体揭示优化对二进制代码gadget集合的影响,并提出基于Egalito的实用安全优化方案,平均消除31.8%可利用gadget且不影响执行性能。

深入MSRC:SSIRP事件响应全解析

本文详细介绍了微软安全响应中心(MSRC)的软件与服务事件响应计划(SSIRP)流程,涵盖从监控、分类、评估到工程开发和事后审查的五个关键阶段,包括实际案例分析和跨团队协作机制。