C2fC2b2b类型转换和控制流相关安全漏洞的分析与检查.pdfVIP

  • 7
  • 0
  • 约3.77万字
  • 约 36页
  • 2018-08-27 发布于安徽
  • 举报

C2fC2b2b类型转换和控制流相关安全漏洞的分析与检查.pdf

第二章XDCHECK静态检查工具介绍 (2)符号表提取模块:该模块负责遍历所有的程序中间表示,从中提取程序 中的各种符号的信息,建立类型系统和函数纪录。同时该模块也负责根据得到的 类型信息构造变量信息生成器,该生成器可以在后续的安全检查过程中被用于构 造变量记录节点。 (3)函数调用关系分析模块:该模块负责分析并处理整个项目中所有函数的 调用依赖关系,并根据该依赖关系确定后续安全检查过程中各个函数的分析顺序。 (4)主安全检查模块:该模块负责遍历每一个抽象语法树,在遍历过程中收 集各种信息,在契约关系表和符号表的配合下进行安全检查。该模块是XDCHECK 安全检查功能的主要实现部分。内部包含六个子模块,分别对各类程序安全漏洞 进行安全检查。 (5)错误报告模块:该模块负责接收安全检查器分析过程中得到的错误信息, 并根据程序员制定的格式将错误信息整理为错误报告并输出。共有三种错误报告 将错误报告输出到文件中。3.XDCHECK把错误报告以注释的方式植入到复制得 到的源代码副本中。 本文实现的是安全检查模块中的控制流安全性检查子模块,在其它模块的配 合下,实现了对类型转换和控制流相关漏洞的检查。具体的实现将在第四章作详 细的说明。

文档评论(0)

1亿VIP精品文档

相关文档