期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
动态污点分析技术在ActiveX控件漏洞挖掘上的应用 被引量:2
1
作者 崔化良 兰芸 崔宝江 《信息网络安全》 2013年第12期16-19,共4页
ActiveX控件以其跨平台、简单易用的特点被广泛应用于其他应用程序,例如大型统计软件、网上银行安全控件等。因此,其安全问题也越来越值得关注。目前针对ActiveX控件的漏洞挖掘的主要方法是模糊测试,但模糊测试的局限性会造成漏报。文... ActiveX控件以其跨平台、简单易用的特点被广泛应用于其他应用程序,例如大型统计软件、网上银行安全控件等。因此,其安全问题也越来越值得关注。目前针对ActiveX控件的漏洞挖掘的主要方法是模糊测试,但模糊测试的局限性会造成漏报。文章基于动态污点分析的ActiveX漏洞挖掘工具CMPTracer,分析可控数据在ActiveX控件内部的处理流程,反馈出程序内部进行正确性检测的指令,进而指导测试数据的修改,得以测试程序深层的处理逻辑。经过试验比对发现,CMPTracer可以降低漏洞挖掘过程中的漏报率,能够发现普通模糊测试工具遗漏的安全漏洞。 展开更多
关键词 漏洞挖掘 动态污点分析 ACTIVEX控件
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部