Trailmark
把代码变成可查询的调用图,追踪输入到敏感函数的路径。
让 Agent 用 Trailmark 建立函数与调用关系图,查找外部输入能到达哪些敏感代码、修改一个函数会影响哪里,并据此安排审计顺序。适合跨多个文件追踪调用关系,也能为模糊测试和变异测试定位重点。
使用示例
从 HTTP 请求入口追踪到文件写入函数,列出可达路径以及沿途的权限检查。
查看或编辑安装请求
将安装请求发给 Agent。请求包含原项目地址、安装范围和验证任务,可按需要编辑。
来源与验证记录
作者公开了在多个密码库中结合调用图和变异测试的内部实践。当前源码另行核对,案例不覆盖当前新增的所有图分析能力。