素朴な疑問なんだけどソースも公開されていない上にデバッグもできないようなプログラムの脆弱性ってどうやって見つけてるの?

いろいろ試したりした結果バグって見つかる感じなのかな?