Araç ne sağlar?
Girdi ve durumlar sembolik olarak modellenerek belirli kod yolları araştırılabilir. Yol sayısının büyümesi ve dış ortamın modellenmesi analizin başlıca zorluklarıdır.
Uygulamada nasıl değerlendirilir?
Kendi yerel kütüphanenizde küçük bir doğrulama fonksiyonunun sınır koşullarını incelemek için dar bir analiz hedefi belirleyin.
Sınırlar ve yaygın hatalar
Bütün mobil uygulamayı gerçekçi biçimde modellemek kolay değildir. Bulunamayan yol imkânsız yol anlamına gelmez.
Kontrol listesi
- Analiz hedefini daraltın
- Varsayımları yazın
- Bulunan girdiyi çalıştırarak doğrulayın
Karar verirken
angr, ileri analiz içindir; RASP ürünlerinin yerini alan otomatik bir güvenlik değerlendirmesi değildir.
Dar hedefle sembolik inceleme
Sembolik analizde belirli bir çıkışa ulaşan girdiyi aramak, bütün uygulamayı sınırsız incelemekten daha yönetilebilirdir. Başlangıç durumu ve dış işlevlere verilen modeller sonucun anlamını belirler. Yol arama sınırı ve zaman bütçesi raporda belirtilir.
Bulunan bir girdi kendi test ortamında somut çalıştırmayla doğrulanmalıdır. Analizin sonuç üretememesi ilgili yolun imkânsız olduğunu göstermez. Bu ayrım, RASP ürünleri için yanlış güvence veya yanlış başarısızlık yorumu yapılmasını önler.
İlgili rehberler: Hypothesis ile özellik tabanlı Python testi, Unicorn CPU emülatörü.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.