基于动态符号执行的c代码缓冲区溢出检测-北京邮电大学学报.pdfVIP

  • 8
  • 0
  • 约 5页
  • 2018-11-17 发布于天津
  • 举报

基于动态符号执行的c代码缓冲区溢出检测-北京邮电大学学报.pdf

基于动态符号执行的c代码缓冲区溢出检测-北京邮电大学学报

2016年6月 北 京 邮 电 大 学 学 报 Jun.2016 第39卷 增刊 Journal of Beijing University of Posts and Telecommunications Vol.39 Sup. 摇 摇 文章编号:1007鄄5321(2016)增鄄0050鄄05 DOI:10.13190/ j.jbupt.2016.s.012 基于动态符号执行的C代码缓冲区溢出检测 张俊贤,摇 李舟军 (北京航空航天大学 计算机学院,北京 100191) 摘要:缓冲区溢出是C程序中众多安全隐患的根源之一,以C程序代码为目标对象,提出了一个基于底层虚拟机 中间代码的缓冲区溢出检测工具PathChecker. 该工具基于动态符号执行方法,使用无量词谓词公式刻画缓冲区操 作的安全性质,并利用可满足模型理论求解器技术检验缓冲区操作的安全性. 实验结果表明,该工具能有效检测C 代码中的缓冲区溢出漏洞,且易于推广至其他高级程序语言代码和

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档