静态分析

Linux eBPF验证器深度剖析:从BPF程序加载到安全执行的完整验证链路

eBPF验证器是内核中最复杂的安全组件(25000+行代码),负责在加载阶段证明BPF程序的绝对安全。本文从CFG DAG构建、路径抽象解释、寄存器类型层次、内存边界检查、未初始化数据防护、BTF类型验证四大支柱逐层展开,并通过真实验证失败案例和历史CVE分析,帮助读者系统掌握eBPF验证器的设计哲学与工作机制。适合eBPF开发者和内核安全工程师。

CodeQL 静态污点分析引擎深度工程实战:从关系代数模型、QL 不动点语义到跨过程数据流与告警治理的全链路解析

沿关系模型到 QL 语义、污点传播与工程落地的链路拆解 CodeQL 引擎:AST/CFG/DFG 三张关系表与 Datalog 不动点递归,isSource/isSink/isSanitizer/isAdditionalTaintStep 四旋钮,字段-上下文-路径敏感度三角,以及建库、CI 分层与 SARIF 告警治理实战。