首页> 外文OA文献 >Buffer Overrun Detection Using Linear Programming and Static Analysis
【2h】

Buffer Overrun Detection Using Linear Programming and Static Analysis

机译:使用线性编程和静态分析进行缓冲区溢出检测

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

This paper addresses the issue of identifiing buffer overrun vulnerabilities by statically analyzing C source code. We demonstrate a scalable analysis based on modeling C string manipulations as a linear program. We also present fast, scalable solvers based on linear programming, and demonstrate how to make the analysis context sensitive. Based on these techniques, we built a prototype and used it to identify several vulnerabilities in popular security critical applications.
机译:本文通过静态分析C源代码来解决识别缓冲区溢出漏洞的问题。我们展示了基于将C字符串操作建模为线性程序的可扩展分析。我们还提出了基于线性编程的快速,可扩展求解器,并演示了如何使分析上下文敏感。基于这些技术,我们构建了一个原型,并使用它来识别流行的关键安全应用程序中的多个漏洞。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号