限定检索结果

检索条件"主题词=符号执行"
40 条 记 录,以下是1-10 订阅
视图:
排序:
基于符号执行优化的PDF恶意指标提取技术
收藏 引用
《计算机科学》2024年 第7期51卷 389-396页
作者:宋恩舟 胡涛 伊鹏 王文博国家数字交换系统工程技术研究中心郑州450001 
恶意PDF文档是APT组织常用的攻击方法,提取分析其内嵌JavaScript代码指标是判定文档恶意性的重要手段,然而攻击者可以采取高度混淆、虚拟机与沙箱检测等逃逸方法。因此,文中创新性地将符号执行方法用于PDF指标提取,提出了一种基于符号...
来源:详细信息评论
基于多线程并行的符号执行引擎设计与实现
收藏 引用
《计算机研究与发展》2023年 第2期60卷 248-261页
作者:周彭 左志强南京大学计算机科学与技术系南京210023 计算机软件新技术国家重点实验室(南京大学)南京210023 
符号执行作为一种高效的测试生成技术,被广泛应用于软件测试、安全分析等领域.然而,由于程序中的执行路径数量随着分支数量的增加而指数级上升,符号执行往往无法在大规模程序上进行高效执行,缺乏可扩展性.已有的基于多进程的并行化方法...
来源:详细信息评论
符号执行技术及应用研究综述
收藏 引用
《计算机工程与应用》2023年 第8期59卷 56-72页
作者:吴皓 周世龙 史东辉 李强安徽建筑大学电子与信息工程学院合肥230601 国防科技大学电子对抗学院合肥230037 
符号执行是一种程序分析技术,通过收集程序路径上约束条件并利用约束求解器生成高覆盖率的测试用例,能发现深层次程序错误的优势。梳理了符号执行概念和发展历程,从符号执行系统核心设计切入,对符号执行技术的中间语言、路径搜索和约束...
来源:详细信息评论
基于接口自动机与符号执行的嵌入式软件测试用例生成
收藏 引用
《计算机学报》2015年 第11期38卷 2125-2144页
作者:王博 白晓颖 张超 贺飞 SONG Xiao-Yu清华大学计算机科学与技术系北京100084 清华大学信息科学与技术国家实验室北京100084 清华大学软件学院北京100084 波特兰州立大学Maseeh电气与计算机工程学院美国波特兰97207 
随着嵌入式软件规模、复杂度的持续增长,基于构件的设计技术已在大规模嵌入式系统开发中得到广泛应用.嵌入式构件测试是保证构件质量以及构件间集成构造的重要手段.基于模型的测试是嵌入式软件测试的重要方法,通过基础模型描述系统预期...
来源:详细信息评论
基于符号执行的能耗错误检测方法
收藏 引用
《电子学报》2016年 第5期44卷 1040-1050页
作者:徐超 陈勇 葛红美 何炎祥南京审计大学江苏南京210029 中国电子科技集团第十四研究所江苏南京210013 武汉大学计算机学院湖北武汉430072 
能耗是制约便携式智能设备发展的重要瓶颈.随着嵌入式操作系统的广泛应用,因不能合理使用操作系统的API而导致的能耗错误已经成为各种嵌入式应用开发过程中不容忽视的因素.为减少应用中的能耗错误,以符号执行技术为基础,根据禁止休眠类...
来源:详细信息评论
基于符号执行提高缺陷分析的准确性研究
收藏 引用
《北京理工大学学报》2020年 第4期40卷 382-385,395页
作者:王眉林 张旖旎 李明月 邵帅 刘湿润中国信息安全测评中心北京100085 北京邮电大学计算机学院北京100876 
静态分析是检测软件代码缺陷和提升软件代码质量的有效方式.由于静态分析不实际运行代码,不能获取足够的运行时信息,因此分析结果的准确性有待提高.相比而言,符号执行技术能够模拟执行程序并收集大量的数据流信息,提升数据流分析的准确...
来源:详细信息评论
基于符号执行的格式化字符串漏洞自动验证方法研究
收藏 引用
《空军工程大学学报(自然科学版)》2021年 第3期22卷 82-88页
作者:王瑞鹏 张旻 黄晖 沈毅国防科技大学电子对抗学院合肥230037 
格式化字符串漏洞是一种常见的危害较大的软件漏洞。现有格式化字符串漏洞自动验证系统未充分考虑参数存储位置位于栈以外空间的情况,造成对该部分漏洞可利用性的误判。针对该问题,论文设计实现了一种基于符号执行的格式化字符串漏洞自...
来源:详细信息评论
支持形状分析的符号执行引擎的设计与实现
收藏 引用
《计算机科学》2016年 第3期43卷 193-198页
作者:梁家彪 李兆鹏 朱玲 沈咸飞中国科学技术大学计算机科学与技术学院合肥230026 中国科学技术大学先进技术研究院中国科大-国创高可信软件工程中心合肥230027 
目前提高软件可靠性的方法有3种:动态测试、静态分析和程序验证。动态测试的结果依赖于测试集的设计,误报率低,漏报率高,分析结果不稳定。程序验证可以对程序的各种性质进行完备的验证。但目前程序验证通常都需要手动证明,分析成本最高...
来源:详细信息评论
基于符号执行的二进制代码漏洞发现
收藏 引用
《计算机科学》2013年 第10期40卷 119-121,138页
作者:牛伟纳 丁雪峰 刘智 张小松电子科技大学计算机科学与工程学院成都611731 四川大学信息管理中心成都610065 
软件漏洞是安全问题的根源之一,fuzzing(模糊测试)是目前漏洞发现的关键技术,但是它通过随机改变输入无法有效地构造出测试用例,也无法消除测试用例的冗余性。为了克服传统fuzzing测试的缺点、有效生成测试输入且无需分析输入格式,针对...
来源:详细信息评论
基于符号执行的智能合约漏洞检测方案
收藏 引用
《计算机应用》2020年 第4期40卷 947-953页
作者:赵伟 张问银 王九如 王海峰 武传坤临沂大学信息科学与工程学院山东临沂276002 山东科技大学计算机科学与工程学院山东青岛266000 
随着区块链技术的应用推广,智能合约的数量呈现爆发式增长,而智能合约的漏洞将给用户带来巨大损失。但目前研究侧重于以太坊智能合约的语义分析、符号执行的建模与优化等,没有详细描述利用符号执行技术检测智能合约漏洞流程,以及如何检...
来源:详细信息评论
聚类工具 回到顶部