Project Zero 中文 关注 使用内存访问追踪和基于栈的延迟注入测试竞态条件 许多安全漏洞是竞态条件,即多线程执行必须以特定的交错顺序进行,才会产生负面影响。这为多种用例带来了挑战:确认通过手动发现或静态分析发现的漏洞候选项;回归测试:在修复竞态条件漏洞后,往往没有可靠的方法编写回归测试,以便在测试套件中稳定地触发该漏洞;自动漏洞发现(如模糊测试):模糊器难以遍历并发操作的所有有趣交错顺序,或到达仅在操作发生竞争时才会执行的代码路径。 Testing race conditions with memory access tracing and stack-based delay injection projectzero.google Project Zero 中文 RSS thenote.app