Araç ne sağlar?

Girdi ve durumlar sembolik olarak modellenerek belirli kod yolları araştırılabilir. Yol sayısının büyümesi ve dış ortamın modellenmesi analizin başlıca zorluklarıdır.

Uygulamada nasıl değerlendirilir?

Kendi yerel kütüphanenizde küçük bir doğrulama fonksiyonunun sınır koşullarını incelemek için dar bir analiz hedefi belirleyin.

Sınırlar ve yaygın hatalar

Bütün mobil uygulamayı gerçekçi biçimde modellemek kolay değildir. Bulunamayan yol imkânsız yol anlamına gelmez.

Kontrol listesi

  • Analiz hedefini daraltın
  • Varsayımları yazın
  • Bulunan girdiyi çalıştırarak doğrulayın

Karar verirken

angr, ileri analiz içindir; RASP ürünlerinin yerini alan otomatik bir güvenlik değerlendirmesi değildir.

Dar hedefle sembolik inceleme

Sembolik analizde belirli bir çıkışa ulaşan girdiyi aramak, bütün uygulamayı sınırsız incelemekten daha yönetilebilirdir. Başlangıç durumu ve dış işlevlere verilen modeller sonucun anlamını belirler. Yol arama sınırı ve zaman bütçesi raporda belirtilir.

Bulunan bir girdi kendi test ortamında somut çalıştırmayla doğrulanmalıdır. Analizin sonuç üretememesi ilgili yolun imkânsız olduğunu göstermez. Bu ayrım, RASP ürünleri için yanlış güvence veya yanlış başarısızlık yorumu yapılmasını önler.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri