← 返回工具库

C/C++ Security Review

trailofbitsSkill安全审查7.1k

按平台和威胁模型审查 C/C++ 内存、整数与并发问题。

让 Agent 先明确程序平台、攻击者能力和审查目录,再按专业检查清单检查内存破坏、整数溢出、竞态等问题。当前版本面向使用 libc 的原生用户态程序,适合守护进程和服务端代码审计。

使用示例

审查 src/parser 中处理网络输入的 C 代码,重点检查整数溢出、越界和释放后使用,并给出可复现的依据。

当前版本依赖插件的 Workflow 执行能力,不适用于只读取 SKILL.md 的客户端;不覆盖内核驱动或裸机程序。

原项目 ↗
查看或编辑安装请求

将安装请求发给 Agent。请求包含原项目地址、安装范围和验证任务,可按需要编辑。

来源与验证记录
外部案例作者检查清单与公开漏洞讲解 ↗

作者用可复现代码讲解检查清单中的缺陷,并发布对应 Skill。这是方法与案例依据,不是本站对当前插件的独立效果测试;当前源码范围限于用户态。

源码版本
a6d1b234198d
许可证
CC-BY-SA-4.0
仓库 Star
7111