【摘 要】
:
软件漏洞挖掘是软件安全中的一个重要组成部分,而动态法和静态法则是软件漏洞挖掘的关键技术。静态法不需要程序的实际运行,而是通过语法语义分析,通过一定的规则(人工定义或
论文部分内容阅读
软件漏洞挖掘是软件安全中的一个重要组成部分,而动态法和静态法则是软件漏洞挖掘的关键技术。静态法不需要程序的实际运行,而是通过语法语义分析,通过一定的规则(人工定义或机器学习)对程序源码或二进制进行得出分析结果。静态法的优点是对平台的依赖性很低,不需要程序的实际执行,可以广泛用于不同平台和系统的分析,另一优点是有着很好的全局观,可以应用于整体与各模块的缺陷分析。而静态法的缺点是由于程序的规模,分析的结果存在无法验证的问题。和静态漏洞挖掘相比,动态漏洞挖掘成功的克服了静态法的生成结果无法验证的问题,每一步的执行结果都是可回溯且可靠的。然而,它的缺点在于由于每次运行都只是一条单一路径,动态法无法得知程序的整体结构和未执行分支,存在“只见树木不见森林”的局限性。本课题的研究内容是动态的二进制漏洞挖掘。本课题的研究内容可以分为四个部分:(1)介绍了主流的动态二进制程序插桩平台;(2)介绍了Intel Pin动态二进制框架平台插件的编写方法;(3)基于输入数据污点传播的方法设计,以满足对大部分跟踪程序的兼容要求、速度要求、跟踪的正确性要求;(4)动态污染过程中,基于自定义危险操作的漏洞判断方法。并在论文的结尾对方法的有效性进行验证。
其他文献
大众社会工业文明带来的压力,使人性呈现出断裂的态势。人性的复归是刻不容缓、亟待解决的课题。传统手工艺是人性复归的最佳方式,因此,传统手工艺在当今社会依然有其存在的
文章对中职学校固定资产管理的现状及未来的改进方向进行讨论,认为当前中职学校固定资产的管理工作中存在3个问题,分别是管理松散、流失严重和破坏严重。文章提出,中职学校固
[目的]为明确从野生红小豆种群中筛选出来的红小豆品系“JH01”的高温胁迫响应。[方法]以红小豆品系“JH01”为试验材料,利用40℃进行胁迫处理,检测高温下红小豆品系可溶性蛋
<正>高血压与生活方式密切相关。近年的前瞻性研究证实,除遗传因素外,超重和肥胖、过量饮酒、高钠摄入、低钙摄入等是高血压的主要危险因素。因此,高血压患者的膳食营养十分
目的探讨微波联合保妇康栓治疗宫颈糜烂合并人乳头瘤病毒(HPV)感染的临床疗效及安全性。方法将84例宫颈糜烂合并HPV感染者随机分为观察组和对照组,每组各42例;观察组患者采用
为了设计、分析或模拟某一谷物干燥系统,必须具备能精确地描述谷物干燥过程的数学模型。它们是薄层干燥模型、平衡水分模型、谷物热特性模型和深床干燥模型。文中给出了水稻干
综合疗法治疗慢性咽炎96例安徽省界首市中医院(236500)韩进军关键词慢性咽炎,综合疗法慢性咽炎属中医“虚火喉痹”范畴。患者多表现为慢性咳嗽、咯痰、咽痒不适、咽部异物感及声音嘶哑等
咽炎灵合剂雾化吸入治疗慢性单纯性咽炎66例临床观察空军兰州医院(730070)杨爱霞,刘东亮,董祖强,殷青西医所称的慢性咽炎,类似于中医喉科的虚火喉痹。其发病缓,病程长,症状顽固,不易治愈,我们在
教学理念也就是所谓的教学观,它表达人们的教学的理想,是人们对教学概念的价值化陈述。教学理念的形成,源于人们改造教学实践的愿望,是一个有序的过程:首先是对理想的教学结
为了考察番泻苷A、B在体外的稳定性,为番泻叶颗粒的研发和生产提供数据参考,采用经典恒温法考察不同溶剂中番泻苷A、B随温度、时间含量变化情况(HPLC)。此外,在70℃条件考察番