首页 | 本学科首页   官方微博 | 高级检索  
     

基于延后策略的动态多路径分析方法
引用本文:陈恺,冯登国,苏璞睿.基于延后策略的动态多路径分析方法[J].计算机学报,2010,33(3).
作者姓名:陈恺  冯登国  苏璞睿
作者单位:1. 中国科学院研究生院信息安全国家重点实验室,北京,100049;中国科学院软件研究所信息安全国家重点实验室,北京,100190;信息安全共性技术国家工程研究中心,北京,100190
2. 中国科学院研究生院信息安全国家重点实验室,北京,100049;中国科学院软件研究所信息安全国家重点实验室,北京,100190
3. 中国科学院软件研究所信息安全国家重点实验室,北京,100190
基金项目:国家自然科学基金(60703076,60970028);;国家“八六三”高技术研究发展计划项目基金(2006AA01Z412,2007AA01Z451,2007AA01Z475,2007AA01Z465,2007AA01A414)资助~~
摘    要:多路径分析是弥补传统动态分析方法的不足、对可执行程序全面分析的重要方法之一.现有多路径方法主要采用随机构造或者根据路径条件构造输入进行路径触发,这两者均存在路径分析不全面和缺乏针对性的问题.文中通过对路径条件分析,确定了检测条件的基本组成元素,提出了弱控制依赖和路径引用集的概念和计算规则,并以此为基础提出一种延后策略的多路径分析方法.在程序分析过程中,对特定的程序检测点和检测点条件,有针对性地进行路径筛选,从语义上进行路径表达式简化,在保证检测点可达和检测表达式具有相同构造形式的前提下,简化检测表达式,减少分析路径的数量.对7款恶意软件的分析实验结果表明,该方法提高了分析效率和准确性.

关 键 词:多路径分析  可执行程序  漏洞检测  动态分析  延后策略  

Exploring Multiple Execution Paths Based on Dynamic Lazy Analysis
CHEN Kai,FENG Deng-Guo,SU Pu-Rui.Exploring Multiple Execution Paths Based on Dynamic Lazy Analysis[J].Chinese Journal of Computers,2010,33(3).
Authors:CHEN Kai  FENG Deng-Guo  SU Pu-Rui
Affiliation:State Key Laboratory of Information Security/a>;Graduate University of Chinese Academy of Sciences/a>;Beijing 100049;State Key Laboratory of Information Security/a>;Institute of Software/a>;Chinese Academy of Sciences/a>;Beijing 100190;National Engineering Research Center for Information Security/a>;Beijing 100190
Abstract:Exploring multiple execution paths is an important method to analyze executable files.Most researchers use randomly generated input or construct input by path conditions to explore program paths.These methods suffer from two flaws:they cannot analyze all the paths while there are too many useless paths to analyze.This paper introduces weak control dependence and path reference set to analyze path conditions.It also ensures three basic kinds of elements in checked conditions.Lazy analysis is proposed based o...
Keywords:multiple execution paths analysis  executable files  vulnerability detection  dynamic analysis  lazy analysis  
本文献已被 CNKI 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号