静态检测/程序分析面经

主要是想蹲大佬交流一下哈哈哈

1、编译流程中生成ast后到ir前这个阶段做了什么 type check
2、LSP协议 
3、soundless over under(may must)
5、除了ifds还有什么分析的框架:map-reduce策略
6、soot的主流ir jimple为什么不做成ssa
7、为什么java不做流敏感:
8、des和ssa,密集和稀疏
9、指针分析
10、控制流为什么要基于ir,不基于ast
11、做ir有一个问题:最好带有告警信息,否则无法和代码代码关联,这块ast更好,那为什么还是根据ir
12、soot的许可证
13、soot主要工作什么步骤
14、soot怎么处理残缺情况,如编译完整度不够,信息缺失,(import找不到的情况:幽灵类phantom
15、java的分析工具还有啥:wala,codeql
16、莱斯定理
17、P和NP
18、有无程序分析挖漏洞经验
19、java里面常见的漏洞有啥:反序列化、sql注入
20、符号执行,有什么工具(angr,klee)
21、为什么指针分析对java特别重要#社招#
全部评论
港科?
1 回复 分享
发布于 2023-10-01 20:49 山东
哪家面试呢
点赞 回复 分享
发布于 2023-03-02 17:30 江西
蹲,今年字节还招静态分析的么?
点赞 回复 分享
发布于 2023-08-28 20:21 美国
大佬跳去哪了?
点赞 回复 分享
发布于 2023-09-30 13:53 江苏

相关推荐

01-08 09:40
中南大学 Java
苏苏加油努力:你的女神不回你消息,并且给别的男生发消息 be like
点赞 评论 收藏
分享
评论
6
23
分享

创作者周榜

更多
牛客网
牛客企业服务