基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
可执行程序的缺陷函数检测是软件漏洞发现的重要技术手段之一.从二进制代码指令流的角度出发,研究了缺陷函数的签名机制,提出了一种基于可执行程序静态分析的缺陷函数检测方法.该方法通过静态分析应用程序的可执行代码,建立进程运行过程中可能的函数调用序列集合.以该集合为基础,通过对比分析缺陷函数签名,可以准确检测该程序调用的缺陷函数集合,以及分析可能导致的脆弱性.通过实验分析,验证了该方法对于缺陷函数检测的有效性.
推荐文章
PE可执行程序中Main函数的定位技术
二进制代码分析
符号表
PE可执行程序
模板匹配
论执行程序中夫妻共同债务的推定
执行程序
执行依据
夫妻共同债务
夫妻共有财产
推定
Linux/UNIX下的不可执行目录
Linux
UNIX
不可执行目录
缓冲区溢出
攻击程序
我国民事执行程序性救济制度的完善设想
民事执行救济
民事执行程序性救济
完善
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 可执行程序缺陷函数的静态检测方法
来源期刊 计算机工程与应用 学科 工学
关键词 静态分析 函数签名 漏洞检测
年,卷(期) 2009,(26) 所属期刊栏目 网络、通信、安全
研究方向 页码范围 81-84,97
页数 5页 分类号 TP312
字数 5437字 语种 中文
DOI 10.3778/j.issn.1002-8331.2009.26.024
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 赵刚 清华大学计算机科学与技术系 52 597 13.0 23.0
3 戴一奇 清华大学计算机科学与技术系 99 1118 19.0 29.0
4 王春雷 清华大学计算机科学与技术系 5 64 3.0 5.0
8 刘强 北京系统工程研究所网络研究室 4 7 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (2)
共引文献  (12)
参考文献  (2)
节点文献
引证文献  (1)
同被引文献  (1)
二级引证文献  (0)
1995(1)
  • 参考文献(1)
  • 二级参考文献(0)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(2)
  • 参考文献(1)
  • 二级参考文献(1)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2010(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
静态分析
函数签名
漏洞检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导