基于GCC的符號執(zhí)行工具
本文關(guān)鍵詞:基于GCC的符號執(zhí)行工具
更多相關(guān)文章: 信息安全 靜態(tài)分析 符號執(zhí)行 GCC 誤報
【摘要】:靜態(tài)分析和符號執(zhí)行是發(fā)現(xiàn)源代碼缺陷和提高源代碼質(zhì)量的兩種有效方式。然而,這兩種技術(shù)都面臨各自的問題,靜態(tài)分析誤報率較高和符號執(zhí)行一直面臨著路徑爆炸難題。為了減少靜態(tài)分析和符號執(zhí)行的這些限制,本文構(gòu)建了一個稱為ABARZER-SE的工具,它是第一個基于GCC結(jié)合符號執(zhí)行和靜態(tài)分析的源代碼檢測工具。ABAZER-SE由兩個階段組成,第一階段是通過符號執(zhí)行獲取可行性路徑,第二階段應(yīng)用靜態(tài)分析技術(shù)對可行性路徑分析找到源代碼中缺陷。實驗結(jié)果表明該工具具有可行性、有效性和可擴展性。
【作者單位】: 北京郵電大學;
【關(guān)鍵詞】: 信息安全 靜態(tài)分析 符號執(zhí)行 GCC 誤報
【分類號】:TP311.53
【正文快照】: 0引言靜態(tài)分析是在不考慮軟件運行或輸入值的情況下發(fā)現(xiàn)軟件程序中潛在錯誤的不可或缺的方法。目前,已經(jīng)有很多靜態(tài)分析工具實現(xiàn)用來發(fā)現(xiàn)程序中的錯誤[1-4]。靜態(tài)分析的核心部分是識別軟件代碼中的典型錯誤模式。例如,一些基于Engler[5]思想的工具,使用有限狀態(tài)機和檢查器來表
【相似文獻】
中國期刊全文數(shù)據(jù)庫 前10條
1 洪宇;陳光;于見平;韓柯;;處理符號執(zhí)行中數(shù)組元素混淆的一種新方法[J];計算機應(yīng)用;2005年S1期
2 過辰楷;姬秀娟;許靜;;基于分支混淆算法的符號執(zhí)行技術(shù)[J];計算機科學;2012年09期
3 劉杰;曹琰;魏強;彭建山;;符號執(zhí)行中的循環(huán)依賴分析方法[J];計算機工程;2012年22期
4 黃暉;陸余良;夏陽;;基于動態(tài)符號執(zhí)行的二進制程序缺陷發(fā)現(xiàn)系統(tǒng)[J];計算機應(yīng)用研究;2013年09期
5 翁子盛;王寶生;林錦濱;;程序符號執(zhí)行中的數(shù)組分析[J];長江大學學報(自然科學版)理工卷;2010年01期
6 賈春福;王志;劉昕;劉昕海;;路徑模糊:一種有效抵抗符號執(zhí)行的二進制混淆技術(shù)[J];計算機研究與發(fā)展;2011年11期
7 周孔偉,蔡經(jīng)球;符號執(zhí)行—介于程序驗證和程序調(diào)試之間的方法[J];小型微型計算機系統(tǒng);1982年04期
8 高仲儀 ,梁霞;符號執(zhí)行和測試數(shù)據(jù)輔助生成的實驗系統(tǒng)[J];北京航空學院學報;1988年04期
9 程紹銀;蔣凡;林錦濱;唐艷武;;基于有限回溯符號執(zhí)行的軟件疑似缺陷的自動驗證[J];清華大學學報(自然科學版);2009年S2期
10 梁娟娟;劉久富;朱丹丹;陳柯;;基于符號執(zhí)行的軟件靜態(tài)測試研究[J];計算機技術(shù)與發(fā)展;2013年06期
中國重要會議論文全文數(shù)據(jù)庫 前3條
1 林錦濱;張曉菲;劉暉;;符號執(zhí)行技術(shù)研究[A];全國計算機安全學術(shù)交流會論文集(第二十四卷)[C];2009年
2 范海虹;;俄漢姓名稱呼對比[A];外語語言教學研究——黑龍江省外國語學會第十一次學術(shù)年會論文集[C];1997年
3 劉峻宇;李強;余祥;何海洋;;基于符號執(zhí)行的指揮信息系統(tǒng)軟件缺陷檢測技術(shù)[A];2014第二屆中國指揮控制大會論文集(上)[C];2014年
中國博士學位論文全文數(shù)據(jù)庫 前7條
1 張羽豐;符號執(zhí)行可擴展性及可行性關(guān)鍵技術(shù)研究[D];國防科學技術(shù)大學;2013年
2 李游;統(tǒng)一的軟件測試控制流覆蓋準則體系及其符號執(zhí)行制導技術(shù)研究[D];南京大學;2016年
3 范文慶;分段符號執(zhí)行模型及其環(huán)境交互問題研究[D];北京郵電大學;2010年
4 安靖;動態(tài)符號執(zhí)行關(guān)鍵技術(shù)研究[D];北京郵電大學;2014年
5 曹琰;面向軟件脆弱性分析的并行符號執(zhí)行技術(shù)研究[D];解放軍信息工程大學;2013年
6 陳廳;動態(tài)程序分析技術(shù)在軟件安全領(lǐng)域的研究[D];電子科技大學;2013年
7 邢學智;基于TTCN-3語言的測試理論與技術(shù)研究[D];中國科學技術(shù)大學;2010年
中國碩士學位論文全文數(shù)據(jù)庫 前10條
1 李奇軍;基于符號執(zhí)行的代碼靜態(tài)檢測方法研究與實現(xiàn)[D];電子科技大學;2015年
2 柯明敏;動態(tài)符號執(zhí)行在軟件漏洞自動化發(fā)掘領(lǐng)域的應(yīng)用研究[D];電子科技大學;2015年
3 康文濤;符號執(zhí)行工具KLEE約束求解優(yōu)化設(shè)計與實現(xiàn)[D];電子科技大學;2014年
4 吳情彪;基于符號執(zhí)行的軟件污點分析研究[D];武漢郵電科學研究院;2016年
5 陳冰;符號執(zhí)行技術(shù)研究與改進[D];南京大學;2014年
6 李景曦;基于控制流分析的模糊測試技術(shù)研究[D];北京理工大學;2016年
7 鮑鐵勻;符號執(zhí)行制導技術(shù)及其應(yīng)用研究[D];南京大學;2016年
8 鄧維;形狀分析符號執(zhí)行引擎中的狀態(tài)合并[D];中國科學技術(shù)大學;2016年
9 袁健;基于符號執(zhí)行的代碼安全檢查技術(shù)研究與實現(xiàn)[D];電子科技大學;2016年
10 羅榮森;基于符號摘要的動態(tài)符號執(zhí)行的研究[D];電子科技大學;2016年
,本文編號:1114139
本文鏈接:http://sikaile.net/kejilunwen/ruanjiangongchenglunwen/1114139.html