[发明专利]一种基于路径比对的校验函数定位方法有效
申请号: | 201710331861.1 | 申请日: | 2017-05-12 |
公开(公告)号: | CN107193732B | 公开(公告)日: | 2020-12-08 |
发明(设计)人: | 罗森林;刘望桐;丁庸;张笈;潘丽敏 | 申请(专利权)人: | 北京理工大学 |
主分类号: | G06F11/36 | 分类号: | G06F11/36 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100081 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种基于路径比对的校验函数定位方法,属于信息安全中的二进制漏洞挖掘领域,目的是为解决对含有校验函数的程序进行模糊测试时,对校验函数定位的时空消耗大的问题。本发明采用路径比对的方法,首先对二进制程序进行动态插桩,以获取单个测试用例的路径文件;然后变异测试用例,获得一组不同测试用例的路径文件;再对每个路径文件进行哈希计算,并比对这些哈希值,取与初始用例路径不同且短于初始路径、并且该路径的哈希值占比相对较高的路径地址为可疑地址;最后对可疑地址处的基本块规模和汇编特征进行分析,判定是否为校验函数。本发明具有准确率高、时空开销低等特点,适用对测试速度可计算资源有较高要求的模糊测试领域,具有很好的应用价值和推广价值。 | ||
搜索关键词: | 一种 基于 路径 校验 函数 定位 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京理工大学,未经北京理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710331861.1/,转载请声明来源钻瓜专利网。