日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]針對com組件導出函數參數空間及2進制數據的fuzz工具的測試用例生成方法無效

專利信息
申請號: 201210042953.5 申請日: 2012-02-23
公開(公告)號: CN102622297A 公開(公告)日: 2012-08-01
發明(設計)人: 賈春鵬;張炯 申請(專利權)人: 北京航空航天大學
主分類號: G06F11/36 分類號: G06F11/36
代理公司: 北京科迪生專利代理有限責任公司 11251 代理人: 楊學明;顧煒
地址: 100191*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 針對 com 組件 導出 函數 參數 空間 數據 fuzz 工具 測試 生成 方法
【說明書】:

技術領域

發明適用于網絡安全領域,功能為com組件的漏洞的發掘和測試,其核心是一種新的針對com組件的黑盒測試生成測試用例的方法具體涉及一種針對com組件導出函數參數空間及2進制數據的fuzz工具的測試用例生成方法。

背景技術

網絡安全問題一直是現今最重要的計算機問題之一,其中axtiveX控件的安全問題又是最重要的網絡安全問題之一。諸如網上銀行,網上購物等等網站都大量使用axtiveX控件,com技術是axtiveX技術的基礎,一旦com組件出現漏洞,將對網絡安全造成巨大的威脅。避免這些隱患,一方面需要以程序員的角度,開發時盡量避免留下漏洞,一方面也需要以黑客的角度,發掘已經寫好的com組件中的漏洞,證明他的可利用性,并及時上報漏洞。

現在的測試工具諸如最著名的COMRaider,其核心都是對于不同導出函數的參數類型進行等距大范圍的覆蓋,其效率和準確率受到生成測試用例的方法的限制,往往測試結果需要大量的專業人員進行人工分析篩選,并且近些年漏洞很少依托與數據類型本身的特征,在生成大量無用的測試用例的同時,很多可能出現漏洞的異常數據無法被覆蓋,綜上,使用傳統技術對com組件的測試不僅僅效率準確率存在問題,覆蓋率也存在問題。使自動測試之后仍然需要十分大量的人工測試。

為了解決以上問題,就需要一種新的生成測試用例的方法和與之相適應的信息提取和漏洞跟蹤的方法。

發明內容

本發明要解決的技術問題為:解決現有針對com組件的fuzz中生成測試用例效率低準確率低有效覆蓋率低的特點。

本發明解決上述技術問題的技術方案為:針對com組件導出函數參數空間及2進制數據的fuzz工具的測試用例生成方法,該方法步驟如下:

步驟(1)通過組冊表HKEY_CLASSES_ROOT/TypeLib鍵,遍歷所有已經注冊的com組件的名稱、版本、GUID、以及絕對地址。

步驟(2)提取每一個com組件的導出函數的信息,信息包括導出函數返回的類型,導出函數每一個參數的類型。根據測試用例的生成規則,篩選容易出現漏洞的com組件以及其容易出現漏洞的導出函數。

步驟(3)針對每一個導出函數的參數類型所占的空間以及最可能引發異常的2進制數據的數據特征,構造測試用例。

步驟(4)執行每一個測試用例,使用window系統提供的api針對測試用例構造方法和漏洞的利用難度跟蹤并記錄所有出現的有利用價值的異常。

步驟(5)記錄測試結果信息。

所述的步驟(2)進一步包括:

(a1)針對組冊的com組件,分析記錄導出函數參數數據類型以及數據所占的空間大小;

(b1)針對數據類型以及數據類型的數據所占空間分析漏洞發生的可能性,并根據此結果篩選出易發現漏洞,發現的漏洞易利用的com組件,其中可能性的判斷見功能(3)的敘述;

所述的步驟(3)進一步包括:

(a2)針對導出函數參數的數據類型的數據所占空間,確定生成用例所需要覆蓋的異常數據的長度。其中用于記錄實際信息的切長度固定的數據類型,生成原類型長度,和原類型長度增加1個半字,增加2個半字的三種長度的異常數據,對于指針句柄等數據類型的數據使用規則(d),對于字符串等不定長數據類型使用規則(e)。

(b2)對于異常數據長度等于原數據類型長度的異常數據,構造以半字為單位的2進制數據,使每半字覆蓋0000?0000、1111?1111。對每個半字的情況進行組合,使整體測試用例覆蓋所有容易引發異常的數據。

(c2)對于異常數據長度大于原數據類型長度的異常數據,減少原數據類型長度內的覆蓋,使用全1,對于超出原數據類型長度部分依照(b)的規則并忽略全0進行用例構造。

(d2)對于指針句柄等類型數據32位內的部分,特殊的只構造0000?0000?0000?0000?00000000?0000?0000、1111?1111?1111?1111?1111?1111?1111?1111兩種異常數據。

(e2)對于字符串等不定長數據類型,以半字為單位,長度以2的指數的增長速度,生成全0和全1的異常數據。達到用戶指定的長度時停止。

(f2)針對用戶指定的數據類型增加指定的測試用例,選擇性的測試漏洞出現幾率比較小的依托數據類型的特點的漏洞。

所述的步驟(4)進一步包括:

(a3)獲得線程的EXCEPTION_DEBUG_INFO結構。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京航空航天大學,未經北京航空航天大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210042953.5/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 黄色av中文字幕| 欧美精品一区二区久久久| 国产午夜亚洲精品午夜鲁丝片| 国产精品国产三级国产专区53| 国产精品日韩视频| 国产精品九九九九九九| 热re99久久精品国99热蜜月| 国产色99| 日韩精品久久久久久久的张开腿让| 久久精品亚洲精品| 韩国女主播一区二区| 国产精品久久亚洲7777| 99精品少妇| 国产欧美日韩va另类在线播放| 欧美一区二区在线不卡| 久久久久久中文字幕 | 亚洲欧美一卡二卡| 国产麻豆91欧美一区二区| 国产69精品久久久久app下载| 91精品国产九九九久久久亚洲| 欧美在线视频精品| 91精品久久久久久综合五月天| xxxxhdvideosex| 色乱码一区二区三区网站| 91福利视频免费观看| 久久国产欧美一区二区三区免费| 国产二区不卡| 国产亚洲精品综合一区| 国产福利精品一区| 国产日韩欧美亚洲综合| 欧美资源一区| 久久久久亚洲最大xxxx| 国产精品人人爽人人做av片| 国产一区在线精品| 欧美在线一级va免费观看| 亚洲一级中文字幕| 亚洲精品乱码久久久久久高潮| 国产一区第一页| 久久精视频| 国产一区二区手机在线观看| 99国产精品久久久久99打野战| 国产欧美日韩中文字幕| 在线国产精品一区| 国产中文字幕91| 欧美黑人巨大久久久精品一区| 精品特级毛片| 亚洲欧美日韩视频一区| 免费午夜在线视频| 色婷婷精品久久二区二区6| 少妇自拍一区| 国产精品日韩三级| 国产91精品一区| 狠狠色狠狠色88综合日日91| 久久国产精品99国产精| 久久综合激情网| 99精品国产一区二区三区麻豆| 国产高潮国产高潮久久久91| 午夜看片网站| 久久久精品欧美一区二区 | 97欧美精品| av午夜影院| 国产欧美一区二区三区在线播放| 青苹果av| 国产精品久久久久精| 国产亚洲精品久久久456| 色午夜影院| 国内精品99| 精品一区电影国产| 四虎久久精品国产亚洲av| 亚洲国产精品国自产拍av| 91精品www| 99爱精品在线| 91精品久久久久久久久久| 一区二区久久久久| 免费久久一级欧美特大黄| 国产在线视频99| 老女人伦理hd| 一区二区三区四区视频在线| 国产午夜精品一区二区三区在线观看| 欧美高清极品videossex| 午夜wwwww| 日韩欧美多p乱免费视频| 国产一二三区免费| 国产乱一区二区三区视频| 一区二区三区免费高清视频| 欧美精品免费看| 99er热精品视频国产| 日韩欧美多p乱免费视频| 91久久国产露脸精品国产| 午夜特片网| 国产精品九九九九九九九| 99热一区二区| 91社区国产高清| 午夜av免费看| xxxxx色| 午夜电影毛片| 久久精品欧美一区二区| 欧美日韩国产午夜| 免费xxxx18美国| 精品国产亚洲一区二区三区| 天干天干天干夜夜爽av| 日韩精品午夜视频| 青苹果av| 欧美日韩激情一区二区| 热re99久久精品国99热蜜月| 亚洲欧美另类综合| 国产精品一区在线播放| 国产一级一区二区| 99re6国产露脸精品视频网站| 久久99国产综合精品| 国产91丝袜在线| 国产精品一区二区在线观看 | 国产1区在线观看| 午夜码电影| 九九精品久久| 国产伦精品一区二区三区照片91 | 99国产精品| 91福利视频免费观看| 国产呻吟久久久久久久92| 欧美日韩国产精品综合| 黄色香港三级三级三级| 精品国产亚洲一区二区三区| 日本美女视频一区二区三区| 欧美日韩中文不卡| 中文字幕日韩一区二区| 国产精品精品视频一区二区三区 | 国产日韩一区二区在线| 少妇中文字幕乱码亚洲影视| 精品99在线视频| 李采潭无删减版大尺度| 色噜噜狠狠色综合中文字幕 | 亚洲精品久久久久中文第一暮| 91一区在线| 狠狠色噜狠狠狠狠| 大伊人av| 国产日韩欧美精品| 欧美一区二区三区三州| 亚洲午夜久久久久久久久电影院| 国模精品免费看久久久| 国模一区二区三区白浆| 国产亚洲精品久久久久动| 欧美三区视频| 精品国产九九| 日韩欧美国产精品一区| 亚洲在线久久| 亚洲福利视频一区| 精品久久久久久中文字幕大豆网| 少妇bbwbbwbbw高潮| 国产精品不卡一区二区三区| 国产欧美日韩另类| 国产日产精品一区二区| 午夜理伦影院| 国产偷久久一区精品69| 国产乱码精品一区二区三区中文| 国产精品一区二区在线观看免费| www.久久精品视频| 亚洲va久久久噜噜噜久久0| 亚洲欧洲日韩| 国产69精品久久久久999天美| 国产精品伦一区二区三区视频| 美女销魂免费一区二区| 欧美精品久久一区| 久久免费视频99| 欧美激情图片一区二区| 久久国产激情视频| 国产一区二区中文字幕| 午夜激情影院| 91国偷自产一区二区介绍| 国产91久| 中文字幕二区在线观看| 久久精品国产久精国产| 免费久久一级欧美特大黄| 91av精品| 国产一区二区手机在线观看| 国产91在线播放| 日本一区二区电影在线观看| 国产一区影院| 久久69视频| 国产精品自拍在线| 中文丰满岳乱妇在线观看| 日韩三区三区一区区欧69国产| 午夜电影一区二区| 欧美3p激情一区二区三区猛视频| 91精品色| 国产精品自拍在线观看| 亚洲欧洲日本在线观看| 国产欧美一区二区三区沐欲| 国产午夜精品一区二区三区欧美| 日本道欧美一区二区aaaa| 性色av色香蕉一区二区| 亚洲精品乱码久久久久久蜜糖图片| 一区二区三区国产精品| 亚洲免费精品一区二区| 91亚洲欧美日韩精品久久奇米色| 最新国产精品久久精品| 亚洲va国产| 强制中出し~大桥未久在线播放 | 午夜精品影视| 黄毛片在线观看| 99爱精品视频| 欧美一区二区激情三区| xxxxhdvideosex| xxxx18日本护士高清hd| 91福利视频导航| 亚洲国产精品网站| 中文字幕一级二级三级| 国产精品九九九九九九九| 国产一区二区二| 午夜精品影视| 免费**毛片| 久久久久国产亚洲| 国产免费观看一区| 国产日韩欧美三级| 日本一二三区电影| 丰满岳乱妇在线观看中字| 久久久久久综合网| 四虎久久精品国产亚洲av| 国产日韩欧美精品| 久久久精品99久久精品36亚| 99久久婷婷国产亚洲终合精品| 高清欧美精品xxxxx| 99久久国产免费,99久久国产免费大片| 亚洲麻豆一区| 99热久久这里只精品国产www| 浪潮av色| 国产乱子一区二区| 国产在线一卡| 亚洲天堂国产精品| 国产精品伦一区二区三区在线观看| 国产不卡三区| 欧美一区二区三区不卡视频| 日韩一区免费| 亚洲欧美日韩综合在线| 日本一区欧美| 亚洲久久在线| 在线观看欧美日韩国产| 久久99精品久久久久婷婷暖91| 91精品久久久久久综合五月天| 免费xxxx18美国| 69久久夜色精品国产69乱青草| 99精品欧美一区二区| 日本一区二区三区四区高清视频| 国产呻吟久久久久久久92| 国产无套精品久久久久久| 中文字幕区一区二| 欧美一区二区三区中文字幕|