静态检测/程序分析面经

主要是想蹲大佬交流一下哈哈哈

1、编译流程中生成ast后到ir前这个阶段做了什么 type check
2、LSP协议 
3、soundless over under(may must)
5、除了ifds还有什么分析的框架:map-reduce策略
6、soot的主流ir jimple为什么不做成ssa
7、为什么java不做流敏感:
8、des和ssa,密集和稀疏
9、指针分析
10、控制流为什么要基于ir,不基于ast
11、做ir有一个问题:最好带有告警信息,否则无法和代码代码关联,这块ast更好,那为什么还是根据ir
12、soot的许可证
13、soot主要工作什么步骤
14、soot怎么处理残缺情况,如编译完整度不够,信息缺失,(import找不到的情况:幽灵类phantom
15、java的分析工具还有啥:wala,codeql
16、莱斯定理
17、P和NP
18、有无程序分析挖漏洞经验
19、java里面常见的漏洞有啥:反序列化、sql注入
20、符号执行,有什么工具(angr,klee)
21、为什么指针分析对java特别重要#社招#
全部评论
港科?
1 回复 分享
发布于 2023-10-01 20:49 山东
佬,跳去哪啦
点赞 回复 分享
发布于 04-11 21:48 北京
大佬跳去哪了?
点赞 回复 分享
发布于 2023-09-30 13:53 江苏
蹲,今年字节还招静态分析的么?
点赞 回复 分享
发布于 2023-08-28 20:21 美国
哪家面试呢
点赞 回复 分享
发布于 2023-03-02 17:30 江西

相关推荐

不愿透露姓名的神秘牛友
06-24 16:03
欲挽天倾:专业毫无意义的 找工作都是看学校title的
点赞 评论 收藏
分享
头顶尖尖的程序员:我也是面了三四次才放平心态的。准备好自我介绍,不一定要背熟,可以记事本写下来读。全程控制语速,所有问题都先思考几秒,不要急着答,不要打断面试官说话。
点赞 评论 收藏
分享
05-11 11:48
河南大学 Java
程序员牛肉:我是26届的双非。目前有两段实习经历,大三上去的美团,现在来字节了,做的是国际电商的营销业务。希望我的经历对你有用。 1.好好做你的CSDN,最好是直接转微信公众号。因为这本质上是一个很好的展示自己技术热情的证据。我当时也是烂大街项目(网盘+鱼皮的一个项目)+零实习去面试美团,但是当时我的CSDN阅读量超百万,微信公众号阅读量40万。面试的时候面试官就告诉我说觉得我对技术挺有激情的。可以看看我主页的美团面试面经。 因此花点时间好好做这个知识分享,最好是单拉出来搞一个板块。各大公司都极其看中知识落地的能力。 可以看看我的简历对于博客的描述。这个帖子里面有:https://www.nowcoder.com/discuss/745348200596324352?sourceSSR=users 2.实习经历有一些东西删除了,目前看来你的产出其实很少。有些内容其实很扯淡,最好不要保留。有一些点你可能觉得很牛逼,但是面试官眼里是减分的。 你还能负责数据库表的设计?这个公司得垃圾成啥样子,才能让一个实习生介入数据库表的设计,不要写这种东西。 一个公司的财务审批系统应该是很稳定的吧?为什么你去了才有RBAC权限设计?那这个公司之前是怎么处理权限分离的?这些东西看着都有点扯淡了。 还有就是使用Redis实现轻量级的消息队列?那为什么这一块不使用专业的MQ呢?为什么要使用redis,这些一定要清楚, 就目前看来,其实你的这个实习技术还不错。不要太焦虑。就是有一些内容有点虚了。可以考虑从PR中再投一点产出
点赞 评论 收藏
分享
评论
7
24
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务