日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專(zhuān)利]程序安全測(cè)試方法和裝置有效

專(zhuān)利信息
申請(qǐng)?zhí)枺?/td> 201410453672.8 申請(qǐng)日: 2014-09-05
公開(kāi)(公告)號(hào): CN104199774B 公開(kāi)(公告)日: 2017-02-22
發(fā)明(設(shè)計(jì))人: 李文林;張一武;張杰 申請(qǐng)(專(zhuān)利權(quán))人: 北京奇虎科技有限公司;奇智軟件(北京)有限公司
主分類(lèi)號(hào): G06F11/36 分類(lèi)號(hào): G06F11/36
代理公司: 北京華沛德權(quán)律師事務(wù)所11302 代理人: 劉杰
地址: 100088 北京市西城區(qū)新*** 國(guó)省代碼: 北京;11
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 程序 安全 測(cè)試 方法 裝置
【說(shuō)明書(shū)】:

技術(shù)領(lǐng)域

發(fā)明涉及程序測(cè)試技術(shù),具體涉及一種程序安全測(cè)試方法以及相應(yīng)的程序安全測(cè)試裝置。

背景技術(shù)

程序在正式投入使用之前,通常會(huì)針對(duì)加載模塊的白文件利用以及加載模塊劫持進(jìn)行安全測(cè)試。

上述加載模塊通常為DLL(Dynamic?Link?Library,動(dòng)態(tài)鏈接庫(kù)),也可以為類(lèi)似于DLL的其他類(lèi)型的加載模塊,如尾綴為T(mén)PI的加載模塊等。在加載模塊為DLL的情況下,DLL的白文件利用通常是指利用DLL白文件繞過(guò)安全軟件的主防加載惡意模塊,從而實(shí)現(xiàn)惡意攻擊;DLL劫持通常是指在運(yùn)行程序當(dāng)前所在目錄下偽造與程序調(diào)用(或啟動(dòng))的真正的DLL同名的DLL,且在偽造的DLL被程序調(diào)用并運(yùn)行DLL中的函數(shù)后,再轉(zhuǎn)向真正的DLL。下面以加載模塊為DLL為例對(duì)程序安全測(cè)試方法進(jìn)行說(shuō)明。

目前,針對(duì)DLL白文件的利用和DLL劫持的程序安全測(cè)試方法主要包括如下兩種:

方法一、在編寫(xiě)完程序代碼后,由相關(guān)的測(cè)試人員(如白盒測(cè)試人員等)對(duì)程序源代碼進(jìn)行審查,以從程序源代碼中找出由于編寫(xiě)疏忽而造成的DLL白文件的利用和DLL劫持的漏洞。

方法二、采用IDA等反編譯工具對(duì)編譯后的程序進(jìn)行反編譯,之后,由黑客或者系統(tǒng)安全工程師根據(jù)已經(jīng)公布的一些開(kāi)源庫(kù)的漏洞進(jìn)行有針對(duì)性的調(diào)試以及實(shí)驗(yàn)。

發(fā)明人在實(shí)現(xiàn)本發(fā)明過(guò)程中發(fā)現(xiàn),上述方法一由于是通過(guò)人工進(jìn)行程序源代碼核查,因此,通常不可能對(duì)程序中的所有分支進(jìn)行核查,漏查率較高且測(cè)試效率較低;同時(shí),由于程序在各種系統(tǒng)環(huán)境下的表現(xiàn)不盡相同,因此核查后程序源代碼中通常會(huì)仍存在隱晦的漏洞,進(jìn)一步提升了漏查率;上述方法二需要測(cè)試人員具有強(qiáng)大的專(zhuān)業(yè)技能(如代碼分析能力等),且該方法同樣存在測(cè)試效率較低以及漏查率較高等問(wèn)題。

發(fā)明內(nèi)容

鑒于上述問(wèn)題,提出了本發(fā)明以便提供一種克服上述問(wèn)題或者至少部分地解決上述問(wèn)題的程序安全測(cè)試方法和裝置。

依據(jù)本發(fā)明的一個(gè)方面,提供了一種程序安全測(cè)試方法,主要包括:獲取被測(cè)程序的測(cè)試任務(wù)信息,并獲取被測(cè)程序中的加載模塊的歷史加載記錄信息;在所述測(cè)試任務(wù)信息的基礎(chǔ)上,針對(duì)每一條歷史加載記錄信息分別生成用例以及用例屬性信息,用例屬性信息是安裝運(yùn)行用例所需的信息,且所述用例屬性信息包括:加載模塊被加載時(shí)的所有嘗試加載路徑信息;根據(jù)所述用例屬性信息安裝運(yùn)行用例,且所述用例基于所述所有嘗試加載路徑信息執(zhí)行加載模塊的加載操作;獲取用例在運(yùn)行過(guò)程中與預(yù)置的惡意加載模塊相關(guān)的執(zhí)行過(guò)程信息;根據(jù)所述執(zhí)行過(guò)程信息判斷所述被測(cè)程序是否存在安全漏洞,并輸出判斷結(jié)果信息。

依據(jù)本發(fā)明的再一個(gè)方面,提供了一種程序安全測(cè)試裝置,包括:第一獲取模塊,適于獲取被測(cè)程序的測(cè)試任務(wù)信息;第二獲取模塊,適于獲取被測(cè)程序中的加載模塊的歷史加載記錄信息;用例生成模塊,適于在所述測(cè)試任務(wù)信息的基礎(chǔ)上,針對(duì)每一條歷史加載記錄信息分別生成用例以及用例屬性信息,所述用例屬性信息是安裝運(yùn)行用例所需的信息,且所述用例屬性信息包括:加載模塊被加載時(shí)的所有嘗試加載路徑信息;安裝運(yùn)行模塊,適于根據(jù)所述用例屬性信息安裝運(yùn)行用例,且所述用例基于所述所有嘗試加載路徑信息執(zhí)行加載模塊的加載操作;第三獲取模塊,適于獲取用例在運(yùn)行過(guò)程中與預(yù)置的惡意加載模塊相關(guān)的執(zhí)行過(guò)程信息;安全判斷模塊,適于根據(jù)所述執(zhí)行過(guò)程信息判斷所述被測(cè)程序是否存在安全漏洞,并輸出判斷結(jié)果信息。

本發(fā)明的程序安全測(cè)試方法和裝置通過(guò)利用測(cè)試任務(wù)信息以及加載模塊的歷史加載記錄信息生成用例以及用例屬性信息,且在用例屬性信息的基礎(chǔ)上自動(dòng)安裝并運(yùn)行用例,這樣,可以通過(guò)獲取到的用例運(yùn)行過(guò)程中對(duì)加載模塊的加載記錄信息自動(dòng)判斷出被測(cè)程序是否存在與預(yù)置的惡意加載模塊相關(guān)的安全漏洞;從而本發(fā)明有效降低了程序安全測(cè)試對(duì)測(cè)試人員自身的專(zhuān)業(yè)技能的依賴(lài)程度,實(shí)現(xiàn)了自動(dòng)對(duì)被測(cè)程序進(jìn)行安全測(cè)試的目的,最終本發(fā)明提高了程序安全測(cè)試效率,并有效降低了漏查率。

上述說(shuō)明僅是本發(fā)明技術(shù)方案的概述,為了能夠更清楚了解本發(fā)明的技術(shù)手段,而可依照說(shuō)明書(shū)的內(nèi)容予以實(shí)施,并且為了讓本發(fā)明的上述和其它目的、特征和優(yōu)點(diǎn)能夠更明顯易懂,以下特舉本發(fā)明的具體實(shí)施方式。

附圖說(shuō)明

通過(guò)閱讀下文優(yōu)選實(shí)施方式的詳細(xì)描述,各種其他的優(yōu)點(diǎn)和益處對(duì)于本領(lǐng)域普通技術(shù)人員將變得清楚明了。本實(shí)施例的附圖僅用于示出優(yōu)選實(shí)施方式的目的,而并不認(rèn)為是對(duì)本發(fā)明的限制。而且在整個(gè)附圖中,用相同的參考符號(hào)表示相同的部件。在附圖中:

圖1示出了根據(jù)本發(fā)明實(shí)施例一的程序安全測(cè)試方法流程圖;

下載完整專(zhuān)利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司,未經(jīng)北京奇虎科技有限公司;奇智軟件(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201410453672.8/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。

×

專(zhuān)利文獻(xiàn)下載

說(shuō)明:

1、專(zhuān)利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專(zhuān)利說(shuō)明書(shū);

2、支持發(fā)明專(zhuān)利 、實(shí)用新型專(zhuān)利、外觀設(shè)計(jì)專(zhuān)利(升級(jí)中);

3、專(zhuān)利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專(zhuān)利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專(zhuān)利網(wǎng)在線咨詢(xún)

周一至周五 9:00-18:00

咨詢(xún)?cè)诰€客服咨詢(xún)?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 欧美日韩国产在线一区| 日韩午夜毛片| 97精品国产aⅴ7777| 久久久久久国产一区二区三区| 久久艹亚洲| 色综合久久久久久久粉嫩| 国产免费一区二区三区四区五区| 国产jizz18女人高潮| 真实的国产乱xxxx在线91| 91精品国产影片一区二区三区| 精品福利一区| 日本99精品| 欧美精品一区二区久久| 亚洲少妇一区二区| 日韩精品中文字| 国产精品电影一区二区三区| 欧美日韩国产91| 欧美日韩三区二区| 国产麻豆精品一区二区| 国产精品一二三区视频网站| 国产一区二区三区黄| 欧美日韩亚洲三区| 国产在线精品区| 中文字幕a一二三在线| 欧美日韩中文字幕三区| 国产一区二区高清视频 | 精品国产二区三区| 91精品国产91热久久久做人人| 欧美国产三区| 超碰97国产精品人人cao| 久99久精品| 人人澡超碰碰97碰碰碰| 狠狠搞av| 日本一区二区三区在线视频| 午夜天堂电影| 国产欧美性| 国产精品乱码久久久久久久| 久久五月精品| 欧美一级片一区| 国产91九色视频| 欧洲在线一区二区| 国产999精品视频| 欧美日韩卡一卡二| 农村妇女精品一区二区| 99久久精品国产国产毛片小说| **毛片免费| 国产日产精品一区二区三区| 97精品久久久午夜一区二区三区| 国内偷拍一区| 国产无套精品一区二区| 日韩精品中文字幕一区二区三区| 夜色av网站| 亚洲1区2区3区4区| 精品国产一区二区三区麻豆免费观看完整版 | 国产精品黑色丝袜的老师| 欧美一级久久久| 国产全肉乱妇杂乱视频在线观看| 国产一区精品在线观看| 久久99精品国产99久久6男男| 久久九九亚洲| 999久久久国产| 欧美高清性xxxx| 国产麻豆91视频| 91精品国产影片一区二区三区| 国产欧美亚洲精品| 精品一区二区三区视频?| 99视频国产在线| 亚洲国产日韩综合久久精品| 销魂美女一区二区| 国产精品视频免费一区二区| 欧美精品中文字幕亚洲专区| 日本一区二区免费电影| 久久精品国产亚洲一区二区| 丰满少妇高潮惨叫久久久一| 国91精品久久久久9999不卡| 欧美一区二区精品久久911| 国产电影精品一区二区三区| aaaaa国产欧美一区二区| 亚洲欧美日韩三区| 久久69视频| 亚洲理论影院| 国产一区在线视频播放| 午夜av资源| 鲁丝一区二区三区免费观看| 国产91精品一区| 国产精品久久久久久久综合| 性精品18videosex欧美| 欧美激情精品久久久久久免费 | 国产精品免费自拍| 欧美乱战大交xxxxx| 国产一区二区资源| 猛男大粗猛爽h男人味| 久久99精品久久久大学生| 91精彩刺激对白露脸偷拍| 国产午夜伦理片| 亚洲乱亚洲乱妇50p| 国语对白老女人一级hd| 国产欧美久久一区二区三区| 一区二区久久精品66国产精品| 国产超碰人人模人人爽人人添| 日本大码bbw肉感高潮| 99日本精品| 国产91综合一区在线观看| 中文字幕在线播放一区| 国产伦精品一区二区三区免费下载| 国产免费第一区| 色噜噜狠狠色综合影视| 国产伦精品一区二区三| 日韩中文字幕一区二区在线视频| 国产精品美乳在线观看| 国产特级淫片免费看| 午夜影院毛片| 97欧美精品| 96精品国产| 国产日韩欧美亚洲| 国产1区2| 四季av中文字幕一区| 国产三级欧美三级日产三级99| 国产高清一区在线观看| 久久国产精品久久| 久久久综合香蕉尹人综合网| 色偷偷一区二区三区| 日韩精品中文字幕久久臀| 美国三级日本三级久久99| 国产精品麻豆99久久久久久| 欧美精品粉嫩高潮一区二区| 日本免费电影一区二区| 26uuu色噜噜精品一区二区| 午夜亚洲影院| 国产精品日韩高清伦字幕搜索| 99国产精品免费| 99视频国产在线| 日韩亚洲欧美一区二区| 狠狠色丁香久久婷婷综| 欧美一区亚洲一区| 中文字幕天天躁日日躁狠狠躁免费| 清纯唯美经典一区二区| 99精品小视频| 久久久久亚洲精品视频| 国产亚洲精品久久久久秋霞| 国产www亚洲а∨天堂| 私人影院av| 亚洲国产精品综合| 日本一二三区视频在线| 大bbw大bbw超大bbw| 久久69视频| 午夜av资源| 精品国产乱码久久久久久老虎| 日韩精品中文字幕一区二区三区 | 日韩精品在线一区二区三区| 日韩亚洲精品在线观看| 久久人做人爽一区二区三区小说| 91精品婷婷国产综合久久竹菊| 欧美一区二区三区三州| 欧美性猛交xxxxxⅹxx88| 欧美日韩中文字幕一区| 一级黄色片免费网站| 国产综合久久精品| 午夜看大片| 日本aⅴ精品一区二区三区日| 午夜影院91| 久久99精品国产麻豆婷婷洗澡| 亚洲美女在线一区| 91免费看国产| 狠狠色噜噜狠狠狠色综合| 国产激情二区| 少妇高潮ⅴideosex| 国产精品美乳在线观看 | 国产日韩欧美网站| 久久久精品中文| 久免费看少妇高潮a级特黄按摩 | 久久精品综合视频| 亚洲国产另类久久久精品性| 国产亚洲精品久久午夜玫瑰园| 欧美国产一区二区在线| 午夜影皖精品av在线播放| 久久99精品国产一区二区三区| 狠狠色丁香久久婷婷综| 欧美一区二三区| 久久二区视频| 国产精品伦一区二区三区级视频频| 欧美极品少妇videossex| 中文无码热在线视频| 狠狠色噜噜狠狠狠四色米奇| 午夜影院一级| 精品91av| 久久青草欧美一区二区三区| 国产一级大片| 国产在线播放一区二区| 国产真实一区二区三区| 久久免费精品国产| 一区二区精品在线| 欧美一区二区三区视频在线观看| 国产一级精品在线观看| 国产在线一区观看| 国产videosfree性另类| 国产精品视频十区| 免费午夜在线视频| 激情久久一区二区| 国产精品视频1区2区3区| 日韩一级免费视频| 国产午夜精品一区二区三区视频| 一区二区三区欧美日韩| 精品国产91久久久久久久 | 99国精视频一区一区一三| 欧美一区二区三区性| 91看片片| 久久久久亚洲国产精品| 国产伦高清一区二区三区| 午夜亚洲影院| 日本精品一二区| 国产精品18久久久久白浆| 国产精品一区二区av日韩在线| 一区二区三区四区中文字幕| 91嫩草入口| 99久久久久久国产精品| 狠狠色狠狠色综合久久第一次| 亚洲精品卡一| 97久久精品人人做人人爽| 久久久精品二区| 玖玖国产精品视频| 欧美日韩国产123| 国产精品久久久视频| 一区二区免费播放| 日本一区二区免费电影| 欧美日韩三区二区| 国产精品亚州| 韩国女主播一区二区| 亚洲精品国产精品国自| 国产二区精品视频| 免费精品99久久国产综合精品应用| 国产伦精品一区二区三区照片91| 亚日韩精品| 国产精品日本一区二区不卡视频| 丝袜脚交一区二区| 国产精品第56页| 国产精品视频久久久久久久| 中文字幕在线一区二区三区| 国产精品禁18久久久久久| 午夜av资源| 68精品国产免费久久久久久婷婷| 国产va亚洲va在线va| 麻豆国产一区二区| 97久久超碰国产精品| 午夜精品一区二区三区三上悠亚 | 欧美一区二区三区日本|