анализ

  1. Admin

    Статья Анализ CVE-2019-2215 (/dev/binder UAF)

    Анализ CVE-2019-2215 (/dev/binder UAF) За последние несколько недель, я пытался понять недавний Android Binder Use-After-Free (UAF), опубликованный Проектом Google Project Zero (p0). Этот баг на самом деле не новый, проблема была обнаружена и исправлена в основном ядре в феврале 2018 года...
  2. GitStatAudit

    Анализ чужого кода

    Есть исходники чужого проекта (клон git репы). Нужен какой-либо парсер/отчёт, который покажет информацию о конторе. Кто, когда, что и т.п. Посмотрел разные решения на github. Самое близкое, что нашел, было это https://github.com/bakhirev/assayo. Вытянул количество человек, почту, даже солько...
  3. Emilio_Gaviriya

    Разбираемся с TinyScan.

    TinyScan - это инструмент для сканирования кода на наличие уязвимостей и вредоносного ПО. Он использует комбинацию статического и динамического анализа для проверки кода на наличие известных уязвимостей, подозрительного поведения и вредоносных программ. Разбираемся с TinyScan. Статический...