二进制程序漏洞挖掘研究:校验和感知模糊测试技术
需积分: 39 82 浏览量
更新于2024-08-10
收藏 2.93MB PDF 举报
"实验结果-基于matlab的一维条形码检测"
这篇博士学位论文探讨了在IT安全领域,尤其是漏洞挖掘的技术。文章介绍了TaintScope,一个用于模糊测试的原型系统,该系统最初采用STP求解器,但由于其平台限制和内存泄露问题,最终选择了微软的Z3求解器,因为Z3不仅效率更高,还支持跨平台。TaintScope的设计使其能够灵活适应不同的求解器。
在实验部分,作者选取了多个流行应用进行测试,包括图像查看器(如Google Picasa和Adobe Acrobat)、网络安全工具(如Snort和Tcpdump)以及一些实用工具(如ClamAV和GNU Tar),以验证TaintScope的有效性。这些应用覆盖了Windows和Linux平台,涵盖了不同类型的文件格式和校验算法。
论文进一步讨论了软件安全漏洞的重要性,指出它们是信息安全风险的主要源头。由于许多软件的源代码不公开,直接针对二进制程序进行漏洞挖掘成为关键。然而,这面临着静态分析的高误报率和动态分析(如模糊测试)对测试数据生成的依赖性问题。
文章的一个主要贡献是提出了校验和感知的模糊测试技术。传统模糊测试在遇到包含校验和的复杂数据格式时效果不佳,而该方法旨在解决这个问题,增强畸形样本在程序执行中的传递,提高动态漏洞挖掘的效率。这一创新提高了对含有校验和数据格式的测试程序的覆盖率,从而提升了漏洞检测的能力。
这篇论文深入研究了二进制程序的漏洞挖掘策略,强调了动静态分析的互补性,并提出了一种针对性的解决方案,对软件安全领域具有重要的理论和实践价值。
点击了解资源详情
点击了解资源详情
点击了解资源详情
2024-10-30 上传
2024-05-17 上传
233 浏览量
点击了解资源详情
沃娃
- 粉丝: 31
- 资源: 3950
最新资源
- 红色绚丽花纹背景下载PPT模板
- diranolaleye/CSSSim-1.0:用于MATLAB的协作频谱感测模拟器-matlab开发
- Angular9-SpringBoot-CRUD教程
- Calcalist Snapshot-crx插件
- 学佛打坐锻炼网站模板是一款html5模板,适合瑜伽休闲锻炼网站模板下载。.zip
- El Pais Sin Registro-crx插件
- Cross-correlation:此代码找到 2 个离散序列的互相关-matlab开发
- 节日促销下载PPT模板
- 装饰装修工程施工组织设计-某综合楼室外幕墙施工组织设计方案
- bing-o:一个使用WebSockets的基于点击的小型在线游戏。 https
- 营养计算器
- goit-react-hw-05-电话簿
- 休闲时刻户外网站模板是一款大气简洁风格的HTML5户外网页模板。.zip
- 金色花纹背景艺术PowerPoint下载PPT模板
- php-ps-info:简单的脚本,可让您测试当前环境是否满足 PrestaShop 的系统要求,并提供改进建议
- freebsd-ports-testing:使用自托管的Jenkins基础结构测试我的FreeBSD端口提交