第一章:Go代码审计不靠运气!基 … Go代码审计不靠运气!基于AST的静态污点分析引擎构建实录(开源工具已交付GitHub)Read more
开源安全工具
Golang免杀不是玄学:基于AST重写+控制流扁平化的确定性绕过方案(附开源工具链)
第一章:Golang免杀初尝试 … Golang免杀不是玄学:基于AST重写+控制流扁平化的确定性绕过方案(附开源工具链)Read more
【Golang动态注入安全白皮书】:CNCF审计认证的8类注入漏洞检测清单,含AST扫描脚本开源
第一章:Golang动态注入安全 … 【Golang动态注入安全白皮书】:CNCF审计认证的8类注入漏洞检测清单,含AST扫描脚本开源Read more
【刘金亮Go语言安全红线】:12类CVE高危模式+AST自动扫描脚本开源
第一章:刘金亮Go语言安全红线的 … 【刘金亮Go语言安全红线】:12类CVE高危模式+AST自动扫描脚本开源Read more
Go vendor补丁同步陷阱:3类go.sum篡改手法与Git钩子自动拦截脚本(附开源工具)
第一章:Go vendor补丁同 … Go vendor补丁同步陷阱:3类go.sum篡改手法与Git钩子自动拦截脚本(附开源工具)Read more
Go免杀不是黑魔法:基于LLVM IR插桩的可控代码混淆框架(开源可部署)
第一章:Go免杀不是黑魔法:基于 … Go免杀不是黑魔法:基于LLVM IR插桩的可控代码混淆框架(开源可部署)Read more
Go影印安全审计清单(含AST扫描脚本),覆盖98.6%企业代码库——限时开源
第一章:Go影印安全审计的核心概 … Go影印安全审计清单(含AST扫描脚本),覆盖98.6%企业代码库——限时开源Read more
Go创建文件的时序攻击面分析:通过创建耗时差异推断文件是否存在(防御方案已开源)
第一章:Go创建文件的时序攻击面 … Go创建文件的时序攻击面分析:通过创建耗时差异推断文件是否存在(防御方案已开源)Read more
