原文服务方: 计算机应用研究       
摘要:
Fuzzing测试和符号执行都是漏洞挖掘领域常用的技术,但各自都存在一定缺陷.为提高漏洞挖掘效率,将两者优点相结合,设计并实现了一种基于混合符号执行的Fuzzing测试工具.采用二进制代码插桩技术,动态记录程序关键指令执行过程和环境.采用离线混合符号执行技术,在指令重放过程中收集路径约束条件,并采用STP程序求解.根据求解结果生成新数据集并动态测试,监测执行异常,计算代码覆盖率.经实验验证,工具能有效发现测试程序异常,并适用于大型应用软件测试,已发现Word 2003软件中存在的七个异常,代码覆盖率较传统Fuzzing测试工具也有较大提高.
推荐文章
基于动态符号执行的二进制程序缺陷发现系统
语义提取
动态符号执行
路径调度
二进制程序缺陷发现
基于符号执行的软件静态测试研究
静态分析
符号执行
抽象语法树
可执行路径
基于符号执行的单元测试研究与应用
软件测试
参数化单元测试
符号执行
基于符号执行与混合约束求解的测试用例生成研究
测试用例生成
符号执行技术
混合约束求解
字符串
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于混合符号执行的Fuzzing测试技术
来源期刊 计算机应用研究 学科
关键词 混合符号执行 动态插桩 Fuzzing测试 约束求解 代码覆盖率
年,卷(期) 2014,(7) 所属期刊栏目
研究方向 页码范围 2088-2091,2096
页数 5页 分类号 TP311.53
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2014.07.040
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李慧 北京理工大学计算机学院 10 121 4.0 10.0
2 陆萍萍 北京理工大学计算机学院 1 6 1.0 1.0
3 穆文思 北京理工大学计算机学院 1 6 1.0 1.0
4 韩青 北京理工大学计算机学院 1 6 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (10)
节点文献
引证文献  (6)
同被引文献  (3)
二级引证文献  (0)
1975(1)
  • 参考文献(1)
  • 二级参考文献(0)
1976(1)
  • 参考文献(1)
  • 二级参考文献(0)
2000(1)
  • 参考文献(1)
  • 二级参考文献(0)
2005(3)
  • 参考文献(3)
  • 二级参考文献(0)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(2)
  • 参考文献(2)
  • 二级参考文献(0)
2014(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2015(2)
  • 引证文献(2)
  • 二级引证文献(0)
2016(2)
  • 引证文献(2)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
混合符号执行
动态插桩
Fuzzing测试
约束求解
代码覆盖率
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导