← Volver al catálogo
SeguridadAnálisisAvanzadoEn el pase

Auditoría de Zeroización de Memoria Sensible

Detecta zeroización faltante de datos sensibles en código C/C++/Rust y encuentra casos donde el compilador elimina la limpieza de memoria mediante optimizaciones, con análisis a nivel de ensamblador y verificación de flujo de control.

Comprobando acceso…

Incluida en el Pase · para Linux, macOS

// resultado_de_ejemplo
Abrir en una pestaña nueva ↗

// qué_hace

Audita código C/C++/Rust para detectar secretos criptográficos y contraseñas que no se borran correctamente de memoria antes de liberar el scope.

// cómo_lo_hace

Ejecuta un pipeline de 11 agentes en paralelo que analiza el código fuente, el IR de LLVM a distintos niveles de optimización y el ensamblador generado, generando PoCs ejecutables que prueban cada hallazgo.

// ejemplo_de_uso

Úsala en auditorías de seguridad de código criptográfico para detectar secretos que persisten en RAM más tiempo del necesario. Ej.: el pipeline confirma que una clave AES sobrevive a su scope en el binario optimizado con -O2 y genera un PoC.

// plataformas

LinuxmacOS
Categoría
Seguridad
Tipo
Análisis
Nivel
Avanzado
Licencia
CC-BY-SA-4.0
Seguridad
seguro · riesgo alto
Versión
1.0.0

// opiniones_de_la_comunidad

Opiniones

Cargando opiniones…