立即澄清,我对编写后门不感兴趣。我对自己向项目提交后门变更列表没有兴趣。
我正在研究一些源建模技术,我们有兴趣看看是否可以识别漏洞或恶意代码。我们使用 git 和颠覆历史来检查模型快照如何捕获代码之间的关系。在这样的环境中,某些类型的代码是否会显示为异常值,这是一个问题。
考虑到这一点,我很难找到 git/cvs/? 开源存储库,其中包含一个包含后门的更改列表示例,已提交并将显示在日志中。
我们将proftpd 视为一个早期的例子,但这个漏洞并没有被检入,而是修改了其他版本的代码。
开源项目的修订历史中是否有尝试插入后门代码的示例?
注意:我不久前将其提交给 StackOverflow,但它已关闭。我现在正在重新审视这个,建议在这里问。谢谢!