基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
Use-After-Free漏洞是由程序试图操作悬垂指针引起的.该类型漏洞近年来在针对浏览器客户端的攻击中变得愈发流行.提出一种针对Use-After-Free漏洞的检测算法,并据此实现检测方案UAFChecker.UAFChecker基于开源的多路径软件分析平台S2E,它通过挂钩关键的堆内存操作函数监控指针的生成,使用反汇编引擎BeaEngine在汇编层上跟踪指针的传播,通过收集和分析指针信息来检测漏洞.实验结果表明,配合Fuzzing技术UAFChecker成功定位和分析出IE8浏览器中存在的多个未被公开的Use-After-Free漏洞.
推荐文章
基于演化的漏洞检测框架
漏洞
演化
攻击
订阅者/发布者
HTTP-RPC
一种新的漏洞检测系统方案
网络安全
入侵检测系统
漏洞检测系统
基于代理的被动式Web漏洞检测研究
应用层安全
应用代理
被动式扫描
漏洞检测
基于深度聚类的开源软件漏洞检测方法
开源软件
漏洞检测
源代码分析
深度学习
聚类
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于S2E的Use-After-Free漏洞检测方案
来源期刊 计算机应用与软件 学科 工学
关键词 Use-after-free漏洞 漏洞检测 悬垂指针 污点传播 符号执行
年,卷(期) 2016,(4) 所属期刊栏目 安全技术
研究方向 页码范围 273-276
页数 4页 分类号 TP3
字数 4838字 语种 中文
DOI 10.3969/j.issn.1000-386x.2016.04.064
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 薛质 上海交通大学信息安全与工程学院 274 1489 18.0 25.0
2 王轶骏 上海交通大学信息安全与工程学院 80 388 10.0 15.0
3 聂森 上海交通大学信息安全与工程学院 3 6 1.0 2.0
4 冯震 上海交通大学信息安全与工程学院 2 5 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (1)
共引文献  (2)
参考文献  (2)
节点文献
引证文献  (5)
同被引文献  (18)
二级引证文献  (6)
2012(2)
  • 参考文献(1)
  • 二级参考文献(1)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(2)
  • 引证文献(2)
  • 二级引证文献(0)
2018(3)
  • 引证文献(2)
  • 二级引证文献(1)
2019(5)
  • 引证文献(1)
  • 二级引证文献(4)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
Use-after-free漏洞
漏洞检测
悬垂指针
污点传播
符号执行
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用与软件
月刊
1000-386X
31-1260/TP
大16开
上海市愚园路546号
4-379
1984
chi
出版文献量(篇)
16532
总下载数(次)
47
总被引数(次)
101489
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导