基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
以C源码为研究对象,提出了一种基于静态插装和约束求解的整数漏洞检测方法。首先在C源码中可能的整数漏洞点前面插装检测代码,同时定位可能导致整数漏洞的输入源,并将其标记为符号变量。之后将静态插装后的源码编译成可执行代码,并进行(符号和具体执行的)混合执行。在动态执行的过程中,通过对插装代码对应的符号约束进行求解,可以检测整数漏洞是否存在,以及获得当整数漏洞存在时符号变量相应的具体取值。进一步地,通过对从程序入口点到整数漏洞点所经过路径上的所有条件跳转约束进行求解,获得引导程序到达整数漏洞点时符号变量相应的具体取值。结合两者可以辅助生成触发漏洞的输入用例。基于CVE (通用漏洞披露)通告的实验表明本系统能够成功检测到相应漏洞。
推荐文章
基于大数据技术的片上网络静态漏洞检测系统研究
大数据技术
网络漏洞
检测系统
漏洞行为链
入侵信息采集
检测函数
基于并查集和约束集合的雪糕棒表面污染检测
并查集
约束集合
雪糕棒表面
污染
BugScam自动化静态漏洞检测的分析
BugScam工具
漏洞检测
静态分析
缓冲区溢出
基于演化的漏洞检测框架
漏洞
演化
攻击
订阅者/发布者
HTTP-RPC
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于静态插装和约束求解的整数漏洞检测
来源期刊 华中科技大学学报(自然科学版) 学科 工学
关键词 整数漏洞 符号执行 约束求解 程序插装 漏洞检测
年,卷(期) 2014,(11) 所属期刊栏目
研究方向 页码范围 86-90
页数 5页 分类号 TP309
字数 语种 中文
DOI 10.13245/j.hust.141116
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张帆 杭州电子科技大学通信工程学院 19 112 7.0 10.0
2 杨捷 华南理工大学软件学院 8 15 2.0 3.0
3 徐明迪 武汉数字工程研究所系统软件部 21 141 7.0 11.0
4 张聪 武汉轻工大学数学与计算机学院 9 9 2.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (12)
共引文献  (17)
参考文献  (4)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1976(1)
  • 参考文献(0)
  • 二级参考文献(1)
1978(1)
  • 参考文献(1)
  • 二级参考文献(0)
1992(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(3)
  • 参考文献(1)
  • 二级参考文献(2)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(2)
  • 参考文献(1)
  • 二级参考文献(1)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
整数漏洞
符号执行
约束求解
程序插装
漏洞检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
华中科技大学学报(自然科学版)
月刊
1671-4512
42-1658/N
大16开
武汉市珞喻路1037号
38-9
1973
chi
出版文献量(篇)
9146
总下载数(次)
26
总被引数(次)
88536
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导