基于控制流和數(shù)據(jù)流分析的內(nèi)存拷貝類函數(shù)識別技術(shù)
計(jì)算機(jī)研究與發(fā)展
頁數(shù): 15 2022-03-08
摘要: 內(nèi)存錯(cuò)誤漏洞仍是當(dāng)前網(wǎng)絡(luò)攻擊中造成危害最嚴(yán)重的漏洞之一.內(nèi)存錯(cuò)誤漏洞的產(chǎn)生往往與對內(nèi)存拷貝類函數(shù)的誤用有關(guān).目前針對內(nèi)存拷貝類函數(shù)的識別主要借助于符號表和代碼特征模式匹配,具有較高的誤報(bào)率和漏報(bào)率,并且適用性較差.提出了一種內(nèi)存拷貝類函數(shù)識別技術(shù)CPYFinder(copy function finder).該技術(shù)在內(nèi)存拷貝類函數(shù)控制流特征的基礎(chǔ)上,將二進(jìn)制代碼轉(zhuǎn)換為中間語言表...