基于内存访问轨迹的程序脆弱性检测
彭双和
韩静
1.北京交通大学计算机与信息技术学院,北京1000442.北京交通大学计算机与信息技术学院,北京100044
摘要:针对可执行程序中难以发现的内存脆弱性,提出了一种基于内存访问轨迹的程序脆弱性检测方法.应用有限状态机模型,将内存访问的轨迹看作各状态之间的转化,基于其中不合法的转化定义了几种内存脆弱性及约束条件:内存泄漏、未初始化读、双重释放、释放后读写、死写以及重复频繁读.借助二进制插桩工具Intel-Pin获取可执行程序的内存访问轨迹,结合自定义的内存脆弱性约束,通过约束求解器混合求解,从而确定程序的内存脆弱性类别和位置.结果 表明:本文方法可以检测出一些可执行程序中普遍存在的内存脆弱性以及低效代码,同时也能检测出近几年曝出的危害极大的内存漏洞及其变种.
关键词:网络空间安全内存脆弱性内存轨迹约束求解
分类号:TP393.08(计算技术、计算机技术)
资助基金:国家自然科学基金(U1836105)
论文发表日期:2020-10-28
在线出版日期:2025-08-15(本平台首次上网日期,不代表文献的发表时间)
页数:8( 55-62 )
英文信息展开
北京交通大学学报

北京交通大学学报

北大核心CSTPCD
ISSN:1673-0291
年,卷(期):2020,44(5)
所属栏目:计算机与信息技术