基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
近几年,整数溢出漏洞数量居高不下,危害性较大.目前,漏洞分析定位的方法仅在补丁自动生成或漏洞触发样本文件自动生成中有所涉及,且这些方法大多利用缓冲区溢出会覆盖其邻接内存数据的特点来进行定位分析,而整数溢出漏洞不具有直接覆盖重要数据的特点,所以现有的方法不能对其进行有效的定位分析.现阶段对整数溢出漏洞的分析大多依靠人工完成,效率较低.为了提高分析人员的工作效率,提出了一种结合动态污点分析技术进行EFLAGS标志位信息比对的方法,来将溢出点锁定在少量的地址中.在此基础上实现了一套整数溢出漏洞溢出点定位系统,并对提出的方法进行了验证.
推荐文章
土坝渗流曲线溢出点性质的初步探讨
二维渗流
浸润曲线
单宽流量
溢出点
导出方程
缓冲区溢出漏洞综合检测方法研究
缓冲区溢出漏洞
综合检测
误报率
漏报率
基于多维Fuzzing的缓冲区溢出漏洞挖掘技术研究
多维Fuzzing技术
缓冲区溢出
漏洞挖掘
二进制扫描的缓冲区溢出漏洞探测技术
缓冲区溢出
静态分析
错误注入
二进制扫描
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于标志位差异分析的整数溢出漏洞溢出点定位方法
来源期刊 计算机科学 学科 工学
关键词 漏洞定位 整数溢出漏洞 动态污点分析
年,卷(期) 2014,(12) 所属期刊栏目 第十届中国信息和通信安全学术会议
研究方向 页码范围 19-23
页数 5页 分类号 TP393.08
字数 6302字 语种 中文
DOI 10.11896/j.issn.1002-137X.2014.12.005
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张颖君 中国科学院软件研究所 48 953 20.0 30.0
2 连一峰 中国科学院软件研究所 39 1097 14.0 33.0
3 陈恺 中国科学院软件研究所 12 130 6.0 11.0
4 康恺 中国科学院软件研究所 2 4 2.0 2.0
8 黄克振 中国科学院软件研究所 2 2 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (13)
共引文献  (8)
参考文献  (4)
节点文献
引证文献  (2)
同被引文献  (12)
二级引证文献  (4)
1984(2)
  • 参考文献(0)
  • 二级参考文献(2)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(3)
  • 参考文献(0)
  • 二级参考文献(3)
2008(4)
  • 参考文献(0)
  • 二级参考文献(4)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(3)
  • 引证文献(0)
  • 二级引证文献(3)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
漏洞定位
整数溢出漏洞
动态污点分析
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机科学
月刊
1002-137X
50-1075/TP
大16开
重庆市渝北区洪湖西路18号
78-68
1974
chi
出版文献量(篇)
18527
总下载数(次)
68
论文1v1指导