首页> 外国专利> BINARY STATIC ANALYSIS OF APPLICATION STRUCTURE TO IDENTIFY VULNERABILITIES

BINARY STATIC ANALYSIS OF APPLICATION STRUCTURE TO IDENTIFY VULNERABILITIES

机译:应用结构的二进制静态分析识别漏洞

摘要

Described are methods and devices to identify vulnerabilities in a software package that includes two or more build files. The build files include at least an application file and one or more resource files. The method includes scanning the build files to identify strings. Strings that appear in one of the resource files and are not referenced in the application file are labelled orphaned. Strings that appear in the application file and are node defined in any of the resources files are labelled hardcoded. The identity of hardcoded and orphaned strings is output as potential vulnerabilities or data leakage points.
机译:描述是用于识别包含两个或多个构建文件的软件包中漏洞的方法和设备。 构建文件至少包括应用程序文件和一个或多个资源文件。 该方法包括扫描构建文件以识别字符串。 显示在其中一个资源文件中并且未引用的应用程序文件中未引用的字符串标记为孤立。 显示在应用程序文件中的字符串,并且是任何资源文件中定义的节点都标记为硬编码。 硬编码和孤立字符串的身份被输出为潜在的漏洞或数据泄漏点。

著录项

  • 公开/公告号EP3757840B1

    专利类型

  • 公开/公告日2022-01-26

    原文格式PDF

  • 申请/专利权人

    申请/专利号EP20200175877

  • 发明设计人 BOULTON ADAM JOHN;

    申请日2020-05-21

  • 分类号G06F21/57;H04L29/06;

  • 国家 EP

  • 入库时间 2022-08-24 23:32:13

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号