首页> 中文期刊> 《电脑编程技巧与维护》 >基于静态检测的缓冲区溢出漏洞研究

基于静态检测的缓冲区溢出漏洞研究

     

摘要

缓冲区溢出漏洞是一种危害严重且常见的软件安全漏洞.静态分析方法不需要执行源代码,便可以提取软件的静态信息,从而检测出软件中安全漏洞.针对静态检测工具Splint在检测缓冲区溢出攻击漏洞方面存在的不足,从检测的功能和可检测的“危险函数”类型两个方面进行了改进.最后使用改进后的Splint工具对几个常用的与网络应用相关的软件包进行检测,检测结果表明改进后的Splint检测工具能够大大地提高检测缓冲区溢出漏洞的效率.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号