
Indiziert C/C++-Build-Artefakte in eine abfragbare programmweite Datenbank und stellt APIs auf AST-, Token- und IR-Ebene für Code-Auditing und Schwachstellenanalyse bereit.
Multiplier bietet präzise und umfassende Möglichkeiten zum Verständnis von Code. Dies geschieht, indem Build-Artefakte in einer Datenbank gespeichert und anschließend über eine C++- oder Python-API dauerhaft zugänglich gemacht werden.
Multiplier legt besonderen Wert auf die Fähigkeit, alle Entitäten in einem Build-Prozess eindeutig zu identifizieren, einschließlich einzelner Tokens, AST-Knoten und Zwischendarstellungen. Mit Multiplier kann ein Analyst interessante Codemuster in einer der Darstellungen identifizieren und die Ergebnisse dann präzise in lesbarer Form an Menschen zurückmelden oder über Entitäts-IDs an nachfolgende Skripte weitergeben.
Die APIs von Multiplier sind umfangreich und liefern oft Informationen in einer Qualität, die der von Compilern entspricht oder diese übertrifft, allerdings verknüpft auf der Granularität des gesamten Programms. Wir sagen gern, dass man mit seinen APIs von überall aus überall hinkommt.
copy_to_user im Linux-Kernel finden, die flexible Array-Member überschreibenDiese Forschung wurde mit Mitteln der Defense Advanced Research Projects Agency (DARPA) entwickelt. Die hier geäußerten Ansichten, Meinungen und/oder Erkenntnisse sind die des Autors und sollten nicht als offizielle Ansichten oder Richtlinien des US-Verteidigungsministeriums oder der US-Regierung interpretiert werden.
Distribution Statement „A" (Zur Veröffentlichung freigegeben, uneingeschränkte Verteilung).