提出了一種自動化方案EoLeak, 可以利用堆漏洞實(shí)現(xiàn)自動化的信息泄露, 進(jìn)而同時(shí)繞過數(shù)據(jù)執(zhí)行保護(hù)和地址空間布局隨機(jī)化防御. EoLeak通過動態(tài)分析漏洞觸發(fā)樣本(POC)的程序執(zhí)行跡, 對執(zhí)行跡中的內(nèi)存布局進(jìn)行畫像并定位敏感數(shù)據(jù)(如代碼指針), 進(jìn)而基于內(nèi)存畫像自動構(gòu)建泄漏敏感數(shù)據(jù)的原語, 并在條件具備時(shí)生成完整的漏洞利用樣本.