trailofbits-security
编号: 12 梯队: 第二梯队 来源: GitHub (Trail of Bits)
解决的问题
内核/驱动代码安全漏洞可能导致提权、DoS。Trail of Bits 是顶级安全研究团队。
适用场景
CodeQL/Semgrep 静态分析,漏洞检测
嵌入式场景: 驱动安全审计、内核模块漏洞扫描。
安装方法
GitHub: 从 trailofbits/skills 仓库安装
使用方法
运行 CodeQL/Semgrep 静态分析,检测缓冲区溢出、use-after-free、整数溢出、竞态条件等安全漏洞。生成漏洞报告。
嵌入式开发场景
驱动安全审计、内核模块漏洞扫描。
相关 Skill
参考 opencode-skill-list.md 获取完整清单和学习路径。