[發明專利]漏洞檢測方法、漏洞檢測裝置及服務器在審
| 申請號: | 201710560225.6 | 申請日: | 2017-07-11 |
| 公開(公告)號: | CN107358106A | 公開(公告)日: | 2017-11-17 |
| 發明(設計)人: | 潘劍鋒;閆廣祿;范曉草 | 申請(專利權)人: | 北京奇虎科技有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 北京市立方律師事務所11330 | 代理人: | 王增鑫 |
| 地址: | 100088 北京市西城區新*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 漏洞 檢測 方法 裝置 服務器 | ||
1.一種漏洞檢測方法,其特征在于,包括:
獲取樣本數據,將多個樣本數據分別輸入至目標程序中運行,以確定至少一條運行路徑;
對各個樣本數據進行編譯處理,并基于編譯結果構建新的樣本數據集合;
將所述樣本數據集合中的各個新的樣本數據分別輸入至所述目標程序中運行,以確定新的運行路徑;
基于所述新的運行路徑對所述目標程序進行檢測,以確定所述目標程序中存在的漏洞。
2.根據權利要求1所述的漏洞檢測方法,其特征在于,所述獲取樣本數據的步驟,具體包括:
對所述目標程序進行插樁,并將預先確定的樣本數據符號化;
將所述符號化的樣本數據輸入至目標程序中運行,監測運行過程中產生的數據流,并在運行路徑的分支處收集路徑約束條件;
對收集到路徑約束條件中的任一條件取反,調用求解器進行求解,生成新的樣本數據。
3.根據權利要求1所述的漏洞檢測方法,其特征在于,所述將多個樣本數據分別輸入至目標程序中運行,以確定至少一條運行路徑的步驟,具體包括:
將所述多個樣本數據分別輸入至目標程序中運行,并監測運行過程中產生的各個事件;
將所述各個事件對應的日志分別打包為數據包發送至相應的硬件中處理,所述硬件將所述數據包記錄在預先配置的內存中;
解析所述數據包,提取所述數據包中包含的目標代碼片段;
分析所述目標代碼片段,以確定所述至少一條運行路徑。
4.根據權利要求3所述的漏洞檢測方法,其特征在于,所述分析所述目標代碼片段,以確定所述至少一條運行路徑的步驟,具體包括:
分析所述目標代碼片段,以提取與各個樣本數據對應的運行路徑;
將與各個樣本數據對應的運行路徑中的相同運行路徑去重,以確定至少一條運行路徑。
5.根據權利要求4所述的漏洞檢測方法,其特征在于,所述方法還包括:
將所述各個樣本數據對應的運行路徑以位圖的形式存儲;以及
所述將與各個樣本數據對應的運行路徑中的相同運行路徑去重,以確定至少一條運行路徑的步驟,具體包括:
將所述各個樣本數據對應的運行路徑的位圖進行比較,若位圖相同,將相同位圖的運行路徑去重,以確定至少一條運行路徑。
6.一種漏洞檢測裝置,其特征在于,包括:
獲取單元、編譯單元、確定單元和檢測單元,其中:
所述獲取單元,用于獲取樣本數據,將多個樣本數據分別輸入至目標程序中運行,以確定至少一條運行路徑;
所述編譯單元,用于對各個樣本數據進行編譯處理,并基于編譯結果構建新的樣本數據集合;
所述確定單元,用于將所述樣本數據集合中的各個新的樣本數據分別輸入至所述目標程序中運行,以確定新的運行路徑;
所述檢測單元,用于基于所述新的運行路徑對所述目標程序進行檢測,以確定所述目標程序中存在的漏洞。
7.根據權利要求6所述的漏洞檢測裝置,其特征在于,所述獲取單元獲取樣本數據,具體包括:
對所述目標程序進行插樁,并將預先確定的樣本數據符號化;
將所述符號化的樣本數據輸入至目標程序中運行,監測運行過程中產生的數據流,并在運行路徑的分支處收集路徑約束條件;
對收集到路徑約束條件中的任一條件取反,調用求解器進行求解,生成新的樣本數據。
8.根據權利要求6所述的漏洞檢測裝置,其特征在于,所述獲取單元獲取樣本數據,將多個樣本數據分別輸入至目標程序中運行,以確定至少一條運行路徑,具體包括:
將所述多個樣本數據分別輸入至目標程序中運行,并監測運行過程中產生的各個事件;
將所述各個事件對應的日志分別打包為數據包發送至相應的硬件中處理,所述硬件將所述數據包記錄在預先配置的內存中;
解析所述數據包,提取所述數據包中包含的目標代碼片段;
分析所述目標代碼片段,以確定所述至少一條運行路徑。
9.根據權利要求8所述的漏洞檢測裝置,其特征在于,所述獲取單元分析所述目標代碼片段,以確定所述至少一條運行路徑,具體包括:
分析所述目標代碼片段,以提取與各個樣本數據對應的運行路徑;
將與各個樣本數據對應的運行路徑中的相同運行路徑去重,以確定至少一條運行路徑。
10.一種服務器,包括存儲器和處理器,所述存儲器用于存儲包括程序指令的信息,所述處理器用于控制程序指令的執行,其特征在于,程序被所述處理器執行時實現如權利要求1-5任一所述方法的步驟。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京奇虎科技有限公司,未經北京奇虎科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710560225.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種簾子布緩存裝置
- 下一篇:布匹對中機構及預縮機





