日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于文件格式的Fuzz優化方法有效

專利信息
申請號: 201210161219.0 申請日: 2012-05-22
公開(公告)號: CN103425570A 公開(公告)日: 2013-12-04
發明(設計)人: 聶眉寧;王明華;楊軼;蘇璞睿 申請(專利權)人: 中國科學院軟件研究所
主分類號: G06F11/36 分類號: G06F11/36
代理公司: 北京君尚知識產權代理事務所(普通合伙) 11200 代理人: 余長江
地址: 100190 *** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 文件格式 fuzz 優化 方法
【說明書】:

技術領域

發明屬于軟件漏洞挖掘技術領域,具體涉及一種基于文件格式的Fuzz優化方法。

背景技術

隨著社會的不斷發展和進步,計算機在社會各個領域的應用越來越廣泛。與此同時,軟件漏洞帶來的危害也日益嚴重。無論是無意間觸發軟件漏洞帶來的損失,還是有意利用軟件漏洞進行的非法入侵、系統破壞、信息竊取等惡意行為,都對公共安全和信息保密造成了嚴重影響。因此,對軟件中存在的漏洞進行有效的挖掘和修補顯得十分必要。

目前最有效的軟件漏洞挖掘方法是針對軟件的輸入數據進行Fuzz。Fuzz是指利用大量隨機生成的數據對目標軟件進行測試的軟件測試方法。軟件的輸入數據包括文件輸入、網絡輸入、用戶終端輸入等。本發明僅涉及文件輸入,主要針對現有的文件Fuzz工具,例如FileFuzz,僅對樣本文件進行隨機Fuzz,使得Fuzz過程缺少導向性,使得時間復雜度和空間復雜度較高,漏洞挖掘的效率低下的問題。

當前的文件Fuzz技術,通常使用如下的幾種方法:

1.選擇一個特定的長度為N的字符序列,并用這個字符序列依次替換樣本文件中偏移為i至i+N-1中的所有內容,其中0≤i≤(樣本文件長度–N)。該方法選擇的特定字符串中的內容無法根據不同的域類型進行靈活變換,并且該方法需要對樣本文件中的所有偏移依次進行替換,本身是一種窮舉的方法,時間和空間復雜度都很高。

2.指定樣本文件中的某個偏移和長度,然后對該指定區域進行隨機Fuzz。該方法只能進行隨機Fuzz,無法針對不同的數據類型制定不同的Fuzz規則,并且待Fuzz的域也跟樣本文件本身的格式無關,由用戶隨意選定,盲目性很大。

綜上所訴,目前文件Fuzz的主要缺陷在于:無論是Fuzz的位置選取還是Fuzz數據的產生方法,都有很高的盲目性,缺少導向性,導致漏洞挖掘的時間復雜度和空間復雜度過高,效率低下。

發明內容

本發明提供一種基于文件格式的Fuzz優化方法。該方法首先對樣本文件的文件結構進行解析,得到樣本文件中各個域的數據長度與類型信息,然后針對各個域的偏移、長度、類型,進行有導向性的Fuzz,優先測試其邊界值,最后將Fuzz得到的文件輸入給目標可執行程序,并對目標可執行程序在運行過程中產生的異常進行監控和匯報,輔助漏洞挖掘。

一種基于文件格式的Fuzz優化方法,其步驟包括:

1)配置測試環境中的原始樣本文件、待測試目標程序和Fuzz線程參數;

2)插入文件格式解析模塊,所述解析模塊用于原始樣本文件的格式解析;

3)對解析得到的樣本文件進行Fuzz操作并將結果保存至本地存儲單元用于待測試目標程序的調用;

4)在設定的Fuzz線程下,根據所述存儲單元中樣本文件參數執行目標程序,分析并記錄目標程序執行過程中產生的異常信息;

5)遍歷所述存儲單元中所有樣本文件,直至所有樣本文件都參與過測試,完成全部測試。

文件格式解析模塊以擴展插件的形式存在,所述解析模塊可根據不同文件格式設置不同插件,并可在測試過程任意時刻補充插件。

解析得到的樣本文件中各個域以四元組(域名,偏移,長度,數據類型)來表示。

對解析得到的樣本文件進行Fuzz操作時,針對各個域采用邊界值優先的Fuzz操作。

分析目標程序執行過程中產生的異常信息,需要對所述異常的異常類型和產生異常的指令地址進行分析,若異常類型為調試異常,且產生異常的指令地址不位于系統模塊中,則異常符合要求并停止進程;若異常類型為非調試異常或產生異常的指令地址位于系統模塊中,則異常不符合要求。

目標程序運行結束、目標程序運行超時,程序運行過程中捕獲到符合要求的異常都將結束本次測試,并選擇下一個樣本繼續測試。

Fuzz線程可利用多個線程產生樣本同時進行Fuzz操作。

原始樣本文件是能夠被待測試目標可執行程序正常解析的合法文件。

待測試目標程序的啟動方式和啟動參數可根據用戶進行自定義。

觸發異常進程的指令地址位于ntdll.dll、kernel32.dll系統函數中。

本發明的優點和積極效果如下:

1.本發明在解析樣本文件格式的基礎上,針對樣本文件中各個域進行Fuzz,使得Fuzz位置的選取具有很強的針對性。

2.本發明根據樣本文件中各個域的類型和邊界值,進行不同規則的Fuzz,而非隨機產生數據,因此在產生Fuzz數據上有很好的導向性。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院軟件研究所,未經中國科學院軟件研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210161219.0/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 欧美一区二区三区免费播放视频了| 国产精品日韩视频| 小萝莉av| 亚洲综合日韩精品欧美综合区| 天堂av色婷婷一区二区三区| 午夜激情免费电影| 国产乱码一区二区三区| 夜色av网站| 欧美hdxxxx| 国产伦精品一区二区三区四区| 日韩精品一区二区中文字幕| 一区二区三区国产精品视频| 精品一区二区三区中文字幕| 一区二区三区日韩精品| 亚洲精品欧美精品日韩精品| 91午夜在线观看| 日本一区二区高清| 国产99久久九九精品| 国产99小视频| 日韩精品中文字| 一区二区中文字幕在线| 国产精品一二三区免费| 午夜wwww| 久久国产中文字幕| 99精品欧美一区二区| 欧美日韩中文不卡| 久久久精品欧美一区二区| 99久久免费毛片基地| 欧美精品日韩| 午夜亚洲国产理论片一二三四 | 国产视频一区二区三区四区| 国产乱子一区二区| 日韩精品一区二区av| 精品无码久久久久国产| 国产欧美一区二区三区精品观看| 国产日韩欧美不卡| 国产区二区| 热re99久久精品国99热蜜月| 亚洲国产精品一区二区久久hs| 亚洲欧美一卡二卡| 欧美日韩一级在线观看| 国产乱淫精品一区二区三区毛片| 一区二区不卡在线| 国产精品高清一区| 偷拍自中文字av在线| 色午夜影院| 99久久国产综合| 久久国产欧美日韩精品| 国产精品国产三级国产专播精品人| 日本激情视频一区二区三区| 午夜欧美a级理论片915影院| 亚洲欧洲国产伦综合| 欧美日韩偷拍一区| 久久精品国产一区二区三区| 99国产午夜精品一区二区天美| av午夜电影| 国产免费第一区| 97视频一区| 色综合久久精品| 午夜无人区免费网站| 国内少妇偷人精品视频免费| 制服丝袜二区| 2018亚洲巨乳在线观看| 精品国产免费一区二区三区| 中文字幕在线视频一区二区| 国产精品日韩电影| 国产v亚洲v日韩v欧美v片| 日韩午夜一区| 国产一区二区免费电影| 国产精品suv一区二区6| 亚洲少妇一区二区三区| 久久99亚洲精品久久99| 亚洲欧美色图在线| 欧美极品少妇xxxxⅹ| 一区二区三区欧美视频| 国产精品久久国产三级国电话系列| 午夜在线观看av| 国产一区二区三区在线电影| 97久久久久亚洲| 狠狠色噜噜狠狠狠888奇米| 亚洲精品乱码久久久久久高潮| 国产区91| 蜜臀久久99精品久久久| 国产偷国产偷亚洲清高| 亚洲一区欧美| 欧美在线一区二区视频| 色婷婷久久一区二区三区麻豆 | 国产品久精国精产拍| 福利片91| 久久天天躁夜夜躁狠狠躁2022| 国产精品国产三级国产专区53| 精品特级毛片| 年轻bbwbbw高潮| xxxx国产一二三区xxxx| 国产精品免费一视频区二区三区| 男女视频一区二区三区| 久久精品国产精品亚洲红杏| 欧美精品在线观看一区二区| 一区二区三区免费高清视频| 国产亚洲精品综合一区| 国产无遮挡又黄又爽又色视频 | 国产精品乱码一区二区三区四川人| 亚洲欧美日韩视频一区| 91精品国产九九九久久久亚洲| 亚洲制服丝袜中文字幕| 日韩中文字幕在线一区| 久久精品欧美一区二区| 91精品视频一区二区| 精品国产乱码久久久久久a丨| 欧美一区二区三区免费看| 扒丝袜网www午夜一区二区三区| 视频一区二区中文字幕| 国产日韩欧美色图| 91福利视频免费观看| 欧美一级免费在线视频| 久久99精品久久久秒播| 国产极品一区二区三区| 激情久久久| 国产精品一区二区在线观看| 国产一级自拍| 亚洲在线久久| 中文字幕一二三四五区| 欧美大片一区二区三区| 国产精品乱码久久久久久久| 中文字幕理伦片免费看| 国产真实乱偷精品视频免| 久久久精品a| 国产乱人伦偷精品视频免下载 | 色吊丝av中文字幕| 狠狠躁夜夜av| 欧美一区二区在线不卡| 国产国产精品久久久久| 91精品一区二区中文字幕| 国产精品久久久久四虎| 人人玩人人添人人澡97| 欧美精品国产一区二区| 香蕉免费一区二区三区在线观看| 欧美777精品久久久久网| 中文字幕在线视频一区二区| 91狠狠操| 午夜生活理论片| 欧美激情在线免费| 香蕉久久国产| 在线观看欧美日韩国产| 国产一区不卡视频| 日韩欧美中文字幕一区| 亚洲国产精品二区| 少妇太爽了在线观看免费| 欧美一区二区三区免费看| 国产一区二区精华| www.久久精品视频| 国产欧美日韩另类| 久久夜靖品2区| 国产精品久久久麻豆| 波多野结衣巨乳女教师| 国内精品99| 狠狠躁夜夜| 精品国产1区2区| 国产一区二区资源| 国产第一区在线观看| 少妇特黄v一区二区三区图片| 91精品一二区| 国产一区二区二| 久久黄色精品视频| 午夜毛片在线| 一级久久精品| 久久精品国产亚洲7777| 久久久久亚洲| 国产精品不卡一区二区三区 | 国产精品二区一区| 麻豆国产一区二区三区| 在线精品国产一区二区三区88| 国产一区二区在线观看免费| 久久91精品国产91久久久| 亚洲一二三四区| 午夜av网址| 日韩亚洲精品在线| 欧美一区二三区人人喊爽| 久久久久久亚洲精品中文字幕| 日韩电影在线一区二区三区| 亚洲精品一区中文字幕| 国产一区二区综合| 精品国产一区二区在线| 国产精品乱码久久久久久久| 日韩精品人成在线播放| 国产精品久久久久久久久久不蜜臀| 午夜社区在线观看| 亚洲一卡二卡在线| 欧美日韩国产在线一区| 欧美一区二区三区性| 欧美精品第一区| 亚洲精品久久久久www| 日韩午夜毛片| 99精品黄色| 欧美国产在线看| 日本一区二区三区在线视频| 国产精品乱综合在线| 国产精品9区| 欧美一区久久| 一本色道久久综合亚洲精品图片 | 午夜三级大片| 国91精品久久久久9999不卡| 久久99精品国产一区二区三区| 国产69精品福利视频| 日韩精品在线一区二区三区| 日韩区欧美久久久无人区| 欧美久久精品一级c片| 亚洲国产精品麻豆| 狠狠色狠狠色88综合日日91| 年轻bbwwbbww高潮| 日韩一级片免费视频| 欧美乱码精品一区二区| 狠狠色综合久久丁香婷婷 | 国产99久久九九精品免费| 国产麻豆精品一区二区| 欧美777精品久久久久网| 亚洲精品国产精品国产| 亚洲欧美v国产一区二区| 国产乱码精品一区二区三区中文| 高清欧美精品xxxxx| 久久国产欧美一区二区免费| 电影午夜精品一区二区三区| 免费看农村bbwbbw高潮| 窝窝午夜精品一区二区| 狠狠色综合久久丁香婷婷| 国产二区不卡| 99国产精品永久免费视频| 亚洲欧美日韩精品suv| 国产精品suv一区二区6| 一区二区三区中文字幕| 国产一区二区麻豆| 国产精品视频1区| 97精品国产aⅴ7777| 欧美网站一区二区三区| 国产午夜精品一区二区三区视频| 午夜看大片| 人人要人人澡人人爽人人dvd| 久久五月精品| 久久精品国产精品亚洲红杏| 国产日韩欧美自拍| 亚洲一卡二卡在线| 少妇中文字幕乱码亚洲影视| 国产一区二区高潮| 亚洲福利视频二区| 性少妇freesexvideos高清bbw| 国产免费第一区|