检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
出 处:《计算机科学》2009年第7期8-14,共7页Computer Science
基 金:863计划重点项目(2007AA010601);国家自然科学基金(60673022);北京市科委项目(Z08000102000801)资助
摘 要:对现有二进制程序安全缺陷静态分析方法进行了综述和分析,提出了整个程序分析过程中的关键问题以及二进制程序安全分析的主要研究方向。通过对二进制程序缺陷静态分析流程的总结,发现二进制程序信息恢复是整个分析过程的关键,构造内容丰富的、通用的中间表示是二进制程序缺陷分析的重要研究方向。A survey of static analysis methods for binary code vulnerabilities was provided. Based on summing up existing static detect methods for vulnerabilities, the general procedural of binary static analysis was modeled, and transforming program information into expressive and generic intermediate representation was regarded as the key component of the analysis and as a important research direction.
关 键 词:二进制程序 静态分析 安全缺陷 中间表示 反汇编
分 类 号:TP312[自动化与计算机技术—计算机软件与理论]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.168