基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
在本文中,我们提出BAEG,一个自动寻找二进制程序漏洞利用的系统.BAEG为发现的每一个漏洞产生一个控制流劫持的利用,因此保证了它所发现的漏洞都是安全相关并且可利用的.BAEG针对输入造成程序崩溃的情况进行分析,面临的挑战主要有两点:1)如何重现崩溃路径,获取崩溃状态;2)如何自动生成控制流劫持利用.对于第一点,本论文提出路径导向算法,将崩溃输入作为符号值,重现崩溃路径.对于第二点,我们总结多种控制流劫持的利用原理,建立对应的利用产生模型.此外,对于非法符号读、写操作,BAEG还可以让程序从崩溃点继续执行,探索程序深层次代码,检测崩溃路径逻辑深处是否还有利用点.
推荐文章
基于混合符号执行的Fuzzing测试技术
混合符号执行
动态插桩
Fuzzing测试
约束求解
代码覆盖率
基于动态符号执行的二进制程序缺陷发现系统
语义提取
动态符号执行
路径调度
二进制程序缺陷发现
基于符号执行的缓冲区溢出漏洞自动化利用
缓冲区溢出
符号执行
程序切片
自动化利用
基于符号执行与混合约束求解的测试用例生成研究
测试用例生成
符号执行技术
混合约束求解
字符串
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于符号执行的自动利用生成系统
来源期刊 计算机系统应用 学科
关键词 自动利用生成 符号执行 路径追踪 符号内存
年,卷(期) 2017,(10) 所属期刊栏目 系统建设
研究方向 页码范围 44-52
页数 9页 分类号
字数 8245字 语种 中文
DOI 10.15888/j.cnki.csa.005991
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 程亮 中国科学院软件研究所 18 152 6.0 12.0
2 张阳 中国科学院软件研究所 53 239 9.0 14.0
3 万云鹏 1 1 1.0 1.0
7 邓艺 中国科学院软件研究所 8 30 3.0 5.0
8 石东辉 深圳大学深圳南特商学院 2 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (2)
1976(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
2020(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
自动利用生成
符号执行
路径追踪
符号内存
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机系统应用
月刊
1003-3254
11-2854/TP
大16开
北京中关村南四街4号
82-558
1991
chi
出版文献量(篇)
10349
总下载数(次)
20
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导