Auditoría de Zeroización de Memoria Sensible
Detecta zeroización faltante de datos sensibles en código C/C++/Rust y encuentra casos donde el compilador elimina la limpieza de memoria mediante optimizaciones, con análisis a nivel de ensamblador y verificación de flujo de control.
Incluida en el Pase · para Linux, macOS
// qué_hace
Audita código C/C++/Rust para detectar secretos criptográficos y contraseñas que no se borran correctamente de memoria antes de liberar el scope.
// cómo_lo_hace
Ejecuta un pipeline de 11 agentes en paralelo que analiza el código fuente, el IR de LLVM a distintos niveles de optimización y el ensamblador generado, generando PoCs ejecutables que prueban cada hallazgo.
// ejemplo_de_uso
Úsala en auditorías de seguridad de código criptográfico para detectar secretos que persisten en RAM más tiempo del necesario. Ej.: el pipeline confirma que una clave AES sobrevive a su scope en el binario optimizado con -O2 y genera un PoC.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…