首页
社区
课程
招聘
[分享]Taint analysis and pattern matching with Pin
发表于: 2013-10-16 19:13 7835

[分享]Taint analysis and pattern matching with Pin

2013-10-16 19:13
7835
Taint analysis and pattern matching with Pin

地址:c7fK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4y4Z5k6h3I4D9i4K6u0V1M7%4c8G2M7X3#2Q4x3X3g2G2M7X3N6Q4x3V1k6T1L8r3!0Y4i4K6u0r3g2r3q4A6L8Y4c8Q4x3X3c8S2L8X3q4D9P5i4y4A6M7#2)9J5k6r3q4F1k6q4)9J5k6s2m8S2N6s2c8W2M7X3&6Q4x3X3c8E0j5i4c8U0K9r3W2F1k6#2)9J5k6s2N6A6N6r3S2Q4x3X3c8b7K9h3&6Q4x3V1j5`.
有兴趣的朋友可以把它翻译成中文的,呵呵

1 - Introduction
     1.1 - Concept
     1.2 - How taint
             1.2.1 - Dynamic analysis
             1.2.2 - Static analysis
             1.2.3 - Dynamic or Static ?
     1.3 - Some problematic
             1.3.1 - Byte or bits ?
2 - Simple taint a memory area
     2.1 - Catch the syscalls
     2.2 - Catch the LOAD and STORE instructions
     2.3 - Output
3 - Spread the taint
     3.1 - Requirement
     3.2 - Memory spread
     3.3 - Registers spread
     3.4 - Output
4 - Follow your data
     4.1 - Requirement
     4.2 - Output
5 - Detect a use after free vulnerability
     5.1 - Via obsolete stack frame
     5.2 - Classical use after free
             5.2.1 - Methodologie
             5.2.2 - Pin API - Symbols
             5.2.3 - Test on a C based program
             5.2.4 - Test on a C++ based program
6 - Detect pointer utilization without check
     6.1 - Via pattern matching
     6.2 - Output
7 - Conclusion
     7.1 - Taint analysis and pattern matching with Pin
     7.2 - References
             7.2.1 - Web references
             7.2.2 - My pin tool sources
     7.3 - Special Thanks

[培训]科锐软件逆向54期预科班、正式班开始火爆招生报名啦!!!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
2
楼主有兴趣翻译没?
我明天问问其他同事有没有兴趣翻译的
2013-10-17 00:05
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
3
刚看了下,翻译量倒不是很大
2013-10-17 00:06
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
4
aceK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4y4G2k6Y4c8%4j5i4u0W2i4K6u0W2K9h3&6@1k6h3I4Q4x3X3g2U0L8$3#2Q4x3V1k6K6K9i4c8W2M7#2)9J5c8X3I4S2L8X3c8A6L8X3N6H3j5h3N6W2i4K6u0r3M7r3W2F1N6r3!0G2L8q4)9J5c8X3c8G2j5%4y4Q4x3V1j5$3x3e0t1H3y4W2)9J5c8W2m8A6L8W2)9J5c8X3S2@1L8h3I4Q4x3V1j5`.
451K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3c8G2N6$3&6D9L8$3q4V1i4K6u0V1M7$3!0X3N6s2N6S2M7X3g2Q4x3X3g2A6L8Y4c8W2L8q4)9J5k6h3y4G2L8g2)9J5c8Y4y4A6N6r3g2K6i4K6u0r3k6r3g2X3j5i4g2D9N6q4)9J5c8X3k6A6L8r3g2K6i4K6u0r3j5i4u0@1K9h3y4D9k6g2)9J5c8U0t1#2y4U0j5%4y4g2)9J5c8X3y4Y4L8K6t1H3x3e0y4Q4x3X3g2H3k6r3j5`.
e0aK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4y4G2k6Y4c8%4j5i4u0W2i4K6u0W2K9h3&6@1k6h3I4Q4x3X3g2U0L8$3#2Q4x3V1k6W2L8W2)9J5k6s2g2K6i4K6u0r3j5i4u0@1K9h3y4D9k6i4y4Q4x3V1k6H3K9h3&6@1L8$3!0D9i4K6u0V1k6r3!0%4L8X3I4G2j5h3c8K6
有相应的Windows版本,因此完全可以构建自己的数据流跟踪引擎。。。。
2013-10-17 00:27
0
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
5
泉哥总有好东西
2013-10-17 10:21
0
雪    币: 433
活跃值: (1890)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
6
我在等你们翻译,哈哈
2013-10-17 10:59
0
雪    币: 433
活跃值: (1890)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
7
这个就是基于pin框架来进行污点分析的
2013-10-17 11:00
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
8
或许可以用来做很多事情
2013-10-17 14:58
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
有翻译后的版本了么?急求~
2014-3-27 12:41
0
游客
登录 | 注册 方可回帖
返回