期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
基于可执行代码的缓冲区溢出检测模型 被引量:4
1
作者 赵奇永 郑燕飞 郑东 《计算机工程》 CAS CSCD 北大核心 2008年第12期120-122,共3页
根据缓冲区溢出原理,提出一种基于可执行代码的缓冲区溢出检测模型,给出该模型的理论基础,描述模型构建的过程,提出新的缓冲区引用实例的识别方法。该模型将可执行代码反汇编为汇编代码,建立函数调用关系图和控制流图,分析缓冲区变量及... 根据缓冲区溢出原理,提出一种基于可执行代码的缓冲区溢出检测模型,给出该模型的理论基础,描述模型构建的过程,提出新的缓冲区引用实例的识别方法。该模型将可执行代码反汇编为汇编代码,建立函数调用关系图和控制流图,分析缓冲区变量及其引用实例,从缓冲区引用实例逆程序流方向归结路径约束,通过约束求解判断缓冲区溢出可能与否。 展开更多
关键词 可执行代码 缓冲区溢出 缓冲区溢出检测 约束求解
在线阅读 下载PDF
基于源码分析的缓冲区溢出漏洞检测方法 被引量:7
2
作者 尹茗 张功萱 《江苏大学学报(自然科学版)》 EI CAS CSCD 北大核心 2016年第4期450-455,共6页
根据缓冲区溢出原因提出一种基于源码分析的缓冲区溢出漏洞检测方法,该方法对源码预处理后进行静态分析并依次构造相应的抽象语法树、控制流图、函数调用图和变量表,最后建立有限状态自动机检测模型.以容易出现溢出的C/C++源码为例,构... 根据缓冲区溢出原因提出一种基于源码分析的缓冲区溢出漏洞检测方法,该方法对源码预处理后进行静态分析并依次构造相应的抽象语法树、控制流图、函数调用图和变量表,最后建立有限状态自动机检测模型.以容易出现溢出的C/C++源码为例,构造相应的检测模型,结果表明:该检测模型相比已有检测方案,可以更加有效地检测出缓冲区溢出漏洞;同时,该方法对程序代码中的危险函数调用和溢出过滤机制也能进行有效识别从而降低误报率,该检测方法也适用于其他语言的源码检测. 展开更多
关键词 缓冲区溢出检测 软件开发 有限状态自动机 静态源码分析 蠕虫
在线阅读 下载PDF
缓冲区溢出的预防与检测技术综述 被引量:2
3
作者 富宇 唐国维 刘显德 《计算机工程与应用》 CSCD 北大核心 2005年第32期149-152,166,共5页
对缓冲区溢出攻击进行预防与检测的各类方法进行了综述,包括增强系统核心、静态分析技术、增强编译器和进行动态检测。
关键词 缓冲区溢出的预防与检测 Liunx安全 动态检测
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部