首页> 中文期刊>电子学报 >基于动静态程序分析的整形漏洞检测工具

基于动静态程序分析的整形漏洞检测工具

     

摘要

近几年,针对整形漏洞的攻击数目急剧上升.整形漏洞由于隐蔽性高,成为危害巨大的软件漏洞之一.本文提出了一种自动检测整形漏洞的防御工具,它结合了静态和动态程序分析技术.在静态分析阶段,该工具反编译二进制程序,并创建可疑的指令集.在动态分析阶段,该工具动态地扫描可疑集中的指令,结合可触发漏洞的输入,判断指令是否是整形漏洞.我们的工具有两个优点:首先,它提供了精确并且充足的类型信息.其次,通过基于反编译器的静态分析,工具减少了动态运行时需要检测的指令数目.实验结果表明,我们的工具可以有效地检测到实际程序中的整形漏洞,并且在我们检测的软件中,没有发现漏报,误报率也很低.

著录项

  • 来源
    《电子学报》|2010年第8期|1741-1747|共7页
  • 作者单位

    南京大学软件新技术国家重点实验室,南京大学计算机科学与技术系,江苏南京,210093;

    南京大学软件新技术国家重点实验室,南京大学计算机科学与技术系,江苏南京,210093;

    扬州大学信息工程学院,江苏扬州,225009;

    扬州大学信息工程学院,江苏扬州,225009;

    南京大学软件新技术国家重点实验室,南京大学计算机科学与技术系,江苏南京,210093;

    南京大学软件新技术国家重点实验室,南京大学计算机科学与技术系,江苏南京,210093;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 安全保密;
  • 关键词

    计算机安全; 软件安全; 软件漏洞; 整形漏洞;

  • 入库时间 2023-07-24 21:25:45

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号