面向可执行文件的off-by-one的漏洞检测方法及系统.pdfVIP

  • 0
  • 0
  • 约1.71万字
  • 约 14页
  • 2023-06-09 发布于四川
  • 举报

面向可执行文件的off-by-one的漏洞检测方法及系统.pdf

本发明公开了面向可执行文件的off‑by‑one漏洞检测方法及系统,方法包括以下步骤:反编译可执行文件,形成中间语言;对可执行文件进行静态分析,检测指向已分配堆块的指针集和疑似路径信息;对全局变量跟踪分析,找出全局指针指向的内存地址和对内存空间的读写操作;筛选相同分配行为的函数,若引用相同的指针,在指针数据集内合并,去除冗余函数;进行动态符号执行,依据路径选择规则选择可疑分支和路径,有分配行为的函数调用时,记录分配的堆块大小和地址;继续检测分配堆块的操作,对该地址进行读写操作时,记录写入信息的长

(19)国家知识产权局 (12)发明专利申请 (10)申请公布号 CN 115712902 A (43)申请公布日 2023.02.24 (21)申请号 202211513125.5 (22)申请日 2022.11.28 (71)申请人 国网山东省电力公司信息通信公司 地址

文档评论(0)

1亿VIP精品文档

相关文档