[发明专利]污点数据跟踪方法、装置、电子装置和存储介质在审
申请号: | 202210460917.4 | 申请日: | 2022-04-28 |
公开(公告)号: | CN114896589A | 公开(公告)日: | 2022-08-12 |
发明(设计)人: | 范丙华;汤志赠;应勇 | 申请(专利权)人: | 杭州孝道科技有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/57 |
代理公司: | 杭州华进联浙知识产权代理有限公司 33250 | 代理人: | 金无量 |
地址: | 310011 浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 污点 数据 跟踪 方法 装置 电子 存储 介质 | ||
1.一种污点数据跟踪方法,其特征在于,所述方法包括:
对被检测应用中的方法函数进行插桩处理,所述方法函数包括函数规则已被收集的第一方法函数和函数规则未被收集的第二方法函数;
获取污点数据在所述方法函数中的数据流向;
根据所述数据流向,确定所述污点数据在所述被检测应用中的传播链路。
2.根据权利要求1所述的污点数据跟踪方法,其特征在于,所述方法还包括:
当所述污点数据经过所述第二方法函数时,获取相应的所述第二方法函数的数据处理信息;
当所述污点数据到达漏洞触发点时,判断所述污点数据的传播链路中是否存在所述第二方法函数;
若所述传播链路中存在所述第二方法函数,则根据相应第二方法函数的数据处理信息以及所述污点数据在相应第二方法函数中的数据流向,获取相应第二方法函数的函数规则。
3.根据权利要求2所述的污点数据跟踪方法,其特征在于,当所述污点数据到达漏洞触发点时,判断所述污点数据的传播链路中是否存在所述第二方法函数包括:
对经过所述第二方法函数的污点数据附加标记信息,当所述污点数据到达漏洞触发点时,判断所述污点数据上是否具备所述标记信息;若所述污点数据具备所述标记信息,则所述传播链路中存在第二方法函数。
4.根据权利要求3所述的污点数据跟踪方法,其特征在于,当污点数据到达漏洞触发点时,判断所述污点数据的传播链路中是否存在第二方法函数还包括:
根据所述标记信息在所述传播链路中的出现位置,确定所述第二方法函数在所述传播链路中的位置。
5.根据权利要求4所述的污点数据跟踪方法,其特征在于,根据所述标记信息在所述传播链路中的出现位置,确定所述第二方法函数在所述传播链路中的位置包括:
步骤A,根据所述标记信息首次出现位置,确定所述传播链路中首个第二方法函数的位置;
步骤B,当所述首个第二方法函数在所述传播链路中的位置确定后,将所述首个第二方法函数标记为第一方法函数;
重复执行所述步骤A和所述步骤B,直至确定所述传播链路中所有第二方法函数的位置。
6.根据权利要求2所述的污点数据跟踪方法,其特征在于,所述第二方法函数的数据处理信息包括:所述第二方法函数输出所述污点数据的方法、行号、调用栈。
7.一种污点数据跟踪装置,其特征在于,所述装置包括:
程序插桩模块,用于对被检测应用中的方法函数进行插桩处理,所述方法函数包括函数规则已被收集的第一方法函数和函数规则未被收集的第二方法函数;
流向获取模块,用于获取污点数据在所述方法函数中的数据流向;
链路确定模块,用于根据所述数据流向,确定所述污点数据在所述被检测应用中的传播链路。
8.根据权利要求7所述的污点数据跟踪装置,其特征在于,所述装置还包括:
信息获取模块,用于当所述污点数据经过所述第二方法函数时,获取相应的所述第二方法函数的数据处理信息;
链路判断模块,用于当所述污点数据到达漏洞触发点时,判断所述污点数据的传播链路中是否存在所述第二方法函数;
规则获取模块,用于若所述传播链路中存在所述第二方法函数,则根据相应第二方法函数的数据处理信息以及所述污点数据在相应第二方法函数中的数据流向,获取相应第二方法函数的函数规则。
9.一种电子装置,包括存储器和处理器,其特征在于,所述存储器中存储有计算机程序,所述处理器被设置为运行所述计算机程序以执行权利要求1至6中任一项所述的污点数据跟踪方法。
10.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1至6中任一项所述的污点数据跟踪方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州孝道科技有限公司,未经杭州孝道科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210460917.4/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置