基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
动态符号执行是近年来新兴的一种软件漏洞检测方法,它可以为目标程序的不同执行路径自动生成测试用例,从而获得较高的测试代码覆盖率.然而,程序的执行路径很多,且大部分路径都是漏洞无关的,通常那些包含危险函数调用的路径更有可能通向漏洞.提出一种基于静态分析的有导动态符号执行方法,并实现了一个工具原型SAGDSE.该方法通过静态分析识别目标程序中调用危险函数的指令地址,在动态符号执行过程中遇到这些指令地址时收集危险路径约束,再通过约束求解生成走危险路径的测试用例,这些测试用例将更可能触发程序漏洞.实验结果表明了该方法的有效性.
推荐文章
基于混合符号执行的Fuzzing测试技术
混合符号执行
动态插桩
Fuzzing测试
约束求解
代码覆盖率
基于动态符号执行的二进制程序缺陷发现系统
语义提取
动态符号执行
路径调度
二进制程序缺陷发现
基于动态符号执行的勒索软件检测方法
勒索软件
动态符号执行
约束求解器
混合加密算法
恶意代码
基于符号执行的软件静态测试研究
静态分析
符号执行
抽象语法树
可执行路径
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 结合静态分析与动态符号执行的软件漏洞检测方法
来源期刊 计算机工程与科学 学科 工学
关键词 软件漏洞检测 静态分析 动态符号执行 危险路径
年,卷(期) 2016,(12) 所属期刊栏目 软件工程
研究方向 页码范围 2536-2541
页数 6页 分类号 TP309
字数 4263字 语种 中文
DOI 10.3969/j.issn.1007-130X.2016.12.021
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 蔡军 装备学院复杂电子系统仿真实验室 6 26 3.0 5.0
2 邹鹏 装备学院复杂电子系统仿真实验室 15 52 4.0 6.0
3 何骏 装备学院复杂电子系统仿真实验室 7 29 3.0 5.0
4 熊达鹏 装备学院复杂电子系统仿真实验室 2 9 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (5)
同被引文献  (24)
二级引证文献  (0)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(2)
  • 引证文献(2)
  • 二级引证文献(0)
2019(3)
  • 引证文献(3)
  • 二级引证文献(0)
研究主题发展历程
节点文献
软件漏洞检测
静态分析
动态符号执行
危险路径
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与科学
月刊
1007-130X
43-1258/TP
大16开
湖南省长沙市开福区德雅路109号国防科技大学计算机学院
42-153
1973
chi
出版文献量(篇)
8622
总下载数(次)
11
总被引数(次)
59030
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导