Immagina che se volessi trovare una vulnerabilità in un programma che viene utilizzato da molte persone per sfruttarlo.
il programma è open source ed è scritto in C / C ++. sarebbe anche possibile (fuzzing escluso) come google mi dice che non è possibile decodificare un file .exe di C / C ++ sul codice sorgente, che si ottiene solo l'assemblaggio?
posso creare exploit basati sul solo assembly? mi renderebbe davvero triste se ciò non fosse possibile.