این برنامه لینوکس با نام DEEEP است که آخرین نسخه آن را می توان با عنوان deeep-0.4.x86.tar.gz دانلود کرد. می توان آن را به صورت آنلاین در ارائه دهنده میزبانی رایگان OnWorks برای ایستگاه های کاری اجرا کرد.
این برنامه به نام DEEEP را با OnWorks به صورت آنلاین دانلود و اجرا کنید.
برای اجرای این برنامه این دستورالعمل ها را دنبال کنید:
- 1. این برنامه را در رایانه شخصی خود دانلود کنید.
- 2. در فایل منیجر ما https://www.onworks.net/myfiles.php?username=XXXXX نام کاربری مورد نظر خود را وارد کنید.
- 3. این برنامه را در چنین فایل منیجر آپلود کنید.
- 4. OnWorks Linux آنلاین یا شبیه ساز آنلاین ویندوز یا شبیه ساز آنلاین MACOS را از این وب سایت راه اندازی کنید.
- 5. از سیستم عامل لینوکس OnWorks که به تازگی راه اندازی کرده اید، به مدیر فایل ما https://www.onworks.net/myfiles.php?username=XXXXX با نام کاربری که می خواهید بروید.
- 6. اپلیکیشن را دانلود کرده، نصب و اجرا کنید.
عمیق
Ad
شرح
DEEEP یک ابزار تجزیه و تحلیل استاتیک منبع باز برای شناسایی آسیبپذیریهای اعداد صحیح ناشی از تطبیق بد برنامهها از ILP32 به LP64 در برنامههای C است. از ابزارهای Lint و Splint استفاده می کند و روی سیستم عامل های Open Solaris و Linux اجرا می شود.
این ابزار به صورت معنایی کد منبع را تجزیه و تحلیل می کند. به طور دقیق تر، بررسی نوع، تجزیه و تحلیل جریان داده را انجام می دهد و نتایج این دو نوع تجزیه و تحلیل را به طور خودکار مرتبط می کند. بررسی نوع برای یافتن اشکالات در نحوه رسیدگی به اعداد صحیح استفاده می شود، و تجزیه و تحلیل جریان داده برای دیدن اینکه آیا توابع خطرناک (مانند memcpy، strcpy) از خارج از برنامه قابل دسترسی هستند یا خیر استفاده می شود.
پس از این دو تجزیه و تحلیل، این ابزار نتایج فازهای قبلی را به هم مرتبط میکند تا در صورتی که دادههایی که از ورودیها میآیند تحت تأثیر آسیبپذیریهای انتقال به LP64 قرار میگیرند، و اگر اینها توسط توابع خطرناک (memcpy، strcpy،...) مدیریت شوند، به دست میآیند. . در رزومه، اشکالات پیدا شده را شناسایی کنید
امکانات
- آسیب پذیری های عدد صحیح
- تجزیه و تحلیل استاتیک
- قابلیت حمل از 32 بیت تا 64 بیت
مخاطبان
متخصصین امنیتی
رابط کاربری
کنسول / ترمینال
زبان برنامه نویسی
سی، پرل
این برنامه ای است که می توان آن را از https://sourceforge.net/projects/deeep/ نیز دریافت کرد. در OnWorks میزبانی شده است تا به آسانی از یکی از سیستم عامل های رایگان ما به صورت آنلاین اجرا شود.