原文服务方: 计算机应用研究       
摘要:
循环拷贝出错是缓冲区溢出漏洞产生的主要原因之一.为了提高此类漏洞的检测效率,提出一种基于反编译的循环脆弱点检测方法.该方法首先对目标文件进行反编译,在反编译的基础上构建函数的AST(抽象语法树),设计算法提取函数内部的循环信息;然后根据循环脆弱点存在的特性,构建有限状态自动机,对循环脆弱点进行检测.该方法在无源码漏洞检测方面有明显优势,能有效发掘软件中存在的循环脆弱点,提高漏洞挖掘的效率和自动化程度.
推荐文章
JAVA反编译技术和代码安全
JAVA
反编译
代码安全
数据库
反编译中的库函数识别的实现研究
反编译
静态库
动态库
库函数
基于旁路攻击的AES算法中间变量脆弱点
旁路攻击
脆弱点识别
AES算法
基于4G/GPRS的大型传感网络脆弱点预判挖掘系统设计
大型传感网络
脆弱点预判
预判挖掘
软件设计
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于反编译的循环脆弱点检测
来源期刊 计算机应用研究 学科
关键词 反编译 漏洞 缓冲区溢出 循环检测 自动机
年,卷(期) 2013,(5) 所属期刊栏目 信息安全技术
研究方向 页码范围 1508-1510,1514
页数 4页 分类号 TP393.08
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2013.05.058
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李继中 6 16 3.0 4.0
2 舒辉 21 172 7.0 12.0
3 尹青 18 46 4.0 5.0
4 李永伟 1 2 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (12)
参考文献  (4)
节点文献
引证文献  (2)
同被引文献  (6)
二级引证文献  (0)
1996(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(2)
  • 参考文献(2)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
反编译
漏洞
缓冲区溢出
循环检测
自动机
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导