期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
二进制代码中整数型漏洞挖掘和利用技术
1
作者 刘亮 彭帝 +1 位作者 杨延峰 吴润浦 《四川大学学报(工程科学版)》 EI CAS CSCD 北大核心 2012年第1期123-126,共4页
通过对以往二进制挖掘模型的研究,提出了一种新的二进制代码整数型漏洞挖掘方法模型,该模型综合运用了Fuzzing、逆向工程和符号执行等相关技术。首先利用逆向分析锁定与整数漏洞相关的代码部分,获得数据相关类型操作,检测敏感函数,构建... 通过对以往二进制挖掘模型的研究,提出了一种新的二进制代码整数型漏洞挖掘方法模型,该模型综合运用了Fuzzing、逆向工程和符号执行等相关技术。首先利用逆向分析锁定与整数漏洞相关的代码部分,获得数据相关类型操作,检测敏感函数,构建函数结构流图,确定整数漏洞相关的代码部分;其次通过对汇编代码的符号执行,获得代码的输入输出关系和路径约束条件,调整Fuzzing的输入,这些可以大大提高Fuzzing的路径覆盖和效率。本模型使得二进制整数型漏洞的挖掘准确性得到了一定程度的提高。 展开更多
关键词 整数型漏洞 逆向工程 FUZZING技术 符号执行 漏洞分析
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部