郭德贵-程序安全检测技术 第七讲 空指针引用检测.pptVIP

郭德贵-程序安全检测技术 第七讲 空指针引用检测.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2017-4-11 1 第七讲 空指针引用检测 7.1 空指针引用简介 7.2 空指针引用检测方法 2017-4-11 2 7.1 空指针引用简介 1. 空指针 定义 空指针:是指未被赋值或者指向非法地址空间的指针变量。 如果对空指针赋值或者将空指针赋值给一些重要变量,就有可能会导致程序的运行发生异常,产生不可预估的危害。 2.空指针引用 空指针引用问题主要存在两种情形: 使用的指针指向的资源被释放。 使用的指针未被赋予合法地址。 因此,检测这类问题的重点就是检查指针是否指向了合法的地址空间。 2017-4-11 3 3.空指针引用实例 void func(){ char str[]=it is a bug; char *p=new char[512]; delete []p; strcpy(p,str);} 该段代码主要是完成两个内存空间之间的内容的复制。但是在复制之前,指针p指向的目的地址空间已经被释放,所以在进行复制操作时,就发生了空指针引用问题,为程序的安全运行埋下了隐患。 1.检测流程 遍历程序的控制流图过程中,遇到指针操作时会根据前面记录的指针信息检测是否存在空指针引用问题,具体分为两种情况: 指针是否为空,即指针对应的varinfo的id是否为0; 指针引用的地址空问是否被释放,即引用的空间id标识的内存空间的meminfo的visnum字段是否为-1; 若任意一种情况成立即判定发生了空指针引用的操作。具体流程见下图: 2017-4-11 4 7.2 空指针引用检测方法 空指针引用检测流程 2017-4-11 5 2017-4-11 6 2.特殊情况处理 检测循环体中存在的空指针引用问题时,需要对整个循环体再次遍历,在此次遍历中不更新指针信息,仅以上次遍历记录的指针信息为基础检测循环内存在的空引用问题,主要用于检测循环结束时释放的指针在下次循环开始处被引用而引发的安全问题。如: int *p=new int; while(E){*p=1 ; delete p;} 在一次循环结束后,指针p引用的空间被释放,但是下次循环中却对其进行了赋值,存在空指针引用问题。 实验内容 编写程序实现空指针引用静态检测。 2017-4-11 7

文档评论(0)

1243595614 + 关注
实名认证
文档贡献者

文档有任何问题,请私信留言,会第一时间解决。

版权声明书
用户编号:7043023136000000

1亿VIP精品文档

相关文档