【摘 要】
:
空指针解引用是C/C++程序中常见的一类程序错误,它可让攻击者旁路安全机制或窥探操作系统敏感信息,一直是计算机安全领域的重要研究课题之一.目前已有很多(自动)分析工具对其进行
【机 构】
:
中国科学院软件研究所可信计算与信息保障实验室,中国科学院大学
【基金项目】
:
本课题得到国家自然科学基金(61471344)、国家242信息安全计划(2016A086)资助.
论文部分内容阅读
空指针解引用是C/C++程序中常见的一类程序错误,它可让攻击者旁路安全机制或窥探操作系统敏感信息,一直是计算机安全领域的重要研究课题之一.目前已有很多(自动)分析工具对其进行检测,然而它们都在源代码层面上进行检测.大量的商业软件不公开源代码,因此基于源代码的工具无法对这类软件中空指针解引用进行检测.此外,一些空指针解引用无法在源代码层面检测,因为这些缺陷由编译选项和编译优化不当引入.因此进行基于二进制的空指针解引用检测非常必要.基于二进制的空指针解引用检测的一个优势是可以包含库函数的代码,而基于源代码的分
其他文献
二维码作为一种可扫描的图像信息载体被广泛应用于快速便捷地获取关键信息.然而,为了确保扫描的健壮性,目前大部分二维码采用黑白块构成,外观单调,并且无法将二维码的外观信息和其承载的信息关联,这从一定程度上给二维码的使用和推广带来了诸多不便.该文提出一种融合数字编码的可扫描图像生成方案.首先,提出了一种基于局部自适应的图像亮度调整算法对图像进行预处理,根据图像亮度分布情况进行自适应调整,突出图像色彩,为
This laboratory was designated as Na-tional Laboratory in 1988 and is subordi-nate to the Institute of Metal Research(IMR),Academia Sinica.It is nowwell-equippe
1. General Survey The Laboratory of Solid State Microstruc-tures (LSSMS) of Nanjing University islocated in the centre of the historic cityNanjing. It is one of
1 Introduction The method of acoustic emission (AE)as a new technique to study the processesin metals and alloys in the solid phase hasbeen widely used and deve