[發明專利]一種基于Qemu平臺的漏洞挖掘方法和裝置有效
| 申請號: | 201811415420.0 | 申請日: | 2018-11-26 |
| 公開(公告)號: | CN109543417B | 公開(公告)日: | 2021-06-22 |
| 發明(設計)人: | 張凱;范淵 | 申請(專利權)人: | 杭州安恒信息技術股份有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 北京超凡志成知識產權代理事務所(普通合伙) 11371 | 代理人: | 何明倫 |
| 地址: | 310000 浙江省*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 qemu 平臺 漏洞 挖掘 方法 裝置 | ||
1.一種基于Qemu平臺的漏洞挖掘方法,其特征在于,應用于Qemu平臺,包括:
模擬多個操作系統進程,并監控每個操作系統進程在模擬過程中是否崩潰;
若所述操作系統進程未出現進程崩潰,則獲取AFL fuzz模塊發送的模糊測試樣本集,其中,所述模糊測試樣本集中包括測試樣本;
基于所述操作系統的系統調用序號,調用所述測試樣本,并利用所述測試樣本對所述操作系統進行模糊測試,得到測試結果,其中,所述測試結果用于表征所述操作系統在進行模糊測試的過程中是否出現模糊測試進程崩潰,以及表征在出現模糊測試進程崩潰時所對應的第一操作系統漏洞;
其中,在監控每個操作系統進程在模擬過程中是否崩潰之后,所述方法還包括:
若所述操作系統進程出現操作系統進程崩潰,則向工程調試器模塊發送告警信息,以使所述工程調試器基于所述告警信息修復第二操作系統漏洞,其中,所述告警信息中攜帶所述操作系統漏洞相關信息,所述第二操作系統漏洞為所述Qemu平臺在模擬所述操作系統進程的過程中,使所述操作系統進程崩潰的漏洞;
獲取所述工程調試器基于所述告警信息發送的第一反饋信息,所述第一反饋信息用于確定是否對所述操作系統進程的第二操作系統漏洞進行修復;
基于所述第一反饋信息確定出對所述操作系統進程的第二操作系統漏洞完成了修復,則模擬漏洞修復完成所述操作系統進程。
2.根據權利要求1所述的方法,其特征在于,在利用所述測試樣本對所述操作系統進行模糊測試,得到測試結果之后,所述方法還包括:
將所述測試結果發送給所述工程調試器,以使所述工程調試器基于所述測試結果修復所述第一操作系統漏洞,其中,所述第一操作系統漏洞為對所述操作系統進程在進行模糊測試的過程中,使所述操作系統進程崩潰的漏洞;
獲取所述工程調試器基于所述測試結果發送的第二反饋信息,其中,所述第二反饋信息用于確定是否對所述操作系統進程的第一操作系統漏洞進行修復;
基于所述第二反饋信息確定出對所述操作系統進程的第一操作系統漏洞完成了修復,則模擬漏洞修復完成所述操作系統進程。
3.根據權利要求1所述的方法,其特征在于,基于所述操作系統的系統調用序號,調用所述測試樣本,并利用所述測試樣本對所述操作系統進行模糊測試,得到測試結果包括:
基于所述操作系統進程的系統調用序號,依次在所述模糊測試樣本集中每個測試樣本;
基于調用出的測試樣本,對所述操作系統進行模糊測試,得到多個測試結果。
4.根據權利要求3所述的方法,其特征在于,在基于所述系統調用序號調用所述測試樣本,并利用所述測試樣本對所述操作系統進行模糊測試,得到測試結果之后,所述方法還包括:
存儲每個所述測試樣本對應的測試結果。
5.一種基于Qemu平臺的漏洞挖掘裝置,其特征在于,應用于Qemu平臺,所述裝置包括:模擬單元,獲取單元和測試單元,其中,
所述模擬單元用于模擬多個操作系統進程,并監控每個操作系統進程在模擬過程中是否崩潰;
所述獲取單元用于若所述操作系統進程未出現進程崩潰,則獲取AFL fuzz模塊發送的模糊測試樣本集,其中,所述模糊測試樣本集中包括測試樣本;
所述測試單元用于基于所述操作系統的系統調用序號,調用所述測試樣本,并利用所述測試樣本對所述操作系統進行模糊測試,得到測試結果,其中,所述測試結果用于表征所述操作系統在進行模糊測試的過程中是否出現模糊測試進程崩潰,以及表征在出現模糊測試進程崩潰時所對應的第一操作系統漏洞;
其中,所述裝置還包括:
第一處理單元,用于若所述操作系統進程出現操作系統進程崩潰,則向工程調試器模塊發送告警信息,以使所述工程調試器基于所述告警信息修復第二操作系統漏洞,其中,所述告警信息中攜帶所述操作系統漏洞相關信息,所述第二操作系統漏洞為使所述操作系統進程崩潰的漏洞;
獲取所述工程調試器基于所述告警信息發送的第一反饋信息,所述第一反饋信息用于確定是否對所述操作系統進程的第二操作系統漏洞進行修復;
基于所述第一反饋信息確定出對所述操作系統進程的第二操作系統漏洞完成了修復,則模擬漏洞修復完成所述操作系統進程。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州安恒信息技術股份有限公司,未經杭州安恒信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811415420.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種互動可靠信息處理系統
- 下一篇:一種度量方法和裝置





