基于離線索引的污點(diǎn)分析方法
推薦 + 挑錯(cuò) + 收藏(0) + 用戶評(píng)論(0)
針對(duì)二進(jìn)制代碼的污點(diǎn)分析方法在軟件逆向工程、漏洞分析及惡意代碼檢測(cè)等方面具有重大的意義.目前。大多數(shù)污點(diǎn)分析方法不支持浮點(diǎn)指令,執(zhí)行效率較低.且傳播的精度也不夠高.提出并實(shí)現(xiàn)了一種基于執(zhí)行蹤跡離線索引的污點(diǎn)分析方法,以字節(jié)為粒度,且支持污點(diǎn)標(biāo)簽.提出執(zhí)行蹤跡離線索引的生成及查詢算法,通過離線索引可跳過與污點(diǎn)數(shù)據(jù)無關(guān)的指令,提高污點(diǎn)分析的效率.首次描述并解決了即時(shí)翻譯執(zhí)行導(dǎo)致的污點(diǎn)丟失問題.使用污點(diǎn)標(biāo)簽以標(biāo)識(shí)污點(diǎn)的來源和位置.提出較完善的污點(diǎn)傳播算法,支持浮點(diǎn)指令,以盡可能精確地刻畫污點(diǎn)信息從源操作數(shù)傳遞到目的操作數(shù)的過程.實(shí)現(xiàn)了靈活的可配置機(jī)制,用戶可通過黑名單動(dòng)態(tài)地引入污點(diǎn)數(shù)據(jù),將提出的方法應(yīng)用到漏洞檢測(cè)的場(chǎng)景中,使用12個(gè)真實(shí)的軟件漏洞作為測(cè)試樣本集,將該方法與TEMU作對(duì)比實(shí)驗(yàn)。實(shí)驗(yàn)結(jié)果表明:該方法具備較強(qiáng)的漏洞檢測(cè)能力,可驗(yàn)證的漏洞數(shù)比TEMU更多。且其平均執(zhí)行效率比TEMU高5倍.
非常好我支持^.^
(0) 0%
不好我反對(duì)
(0) 0%
下載地址
基于離線索引的污點(diǎn)分析方法下載
相關(guān)電子資料下載
- ClickHouse內(nèi)幕(3)基于索引的查詢優(yōu)化 163
- 揭秘谷歌搜索算法工作原理,與官方聲明存在矛盾 334
- 黑客利用網(wǎng)絡(luò)工具山寨官網(wǎng)推動(dòng)勒索病毒利用 202
- 新火種AI|谷歌推出AI搜索引擎惹得出版商擔(dān)憂!新聞流量的至暗時(shí)刻要來了嗎? 206
- 谷歌搜索引擎添加"Web"過濾器,僅展示文本鏈接 122
- Microsoft Edge瀏覽器將去除爭議性關(guān)注創(chuàng)建者功能 194
- OpenAI發(fā)布全新搜尋引擎,引領(lǐng)搜索體驗(yàn)新高度 314
- OpenAI或?qū)⑻魬?zhàn)谷歌,推出基于ChatGPT的搜索引擎 216
- OpenAI注冊(cè)新域名,準(zhǔn)備推出結(jié)合AI技術(shù)的搜索引擎挑戰(zhàn)谷歌 237
- OpenAI或?qū)⑼瞥鯟hatGPT搜索引擎 274