日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種二進制代碼授權漏洞檢測方法有效

專利信息
申請號: 202110103327.1 申請日: 2021-01-26
公開(公告)號: CN112800423B 公開(公告)日: 2022-10-11
發明(設計)人: 唐宇;王旭;王凱旋;孫海龍;劉旭東 申請(專利權)人: 北京航空航天大學
主分類號: G06F21/56 分類號: G06F21/56
代理公司: 北京中創陽光知識產權代理有限責任公司 11003 代理人: 尹振啟
地址: 100191*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 二進制 代碼 授權 漏洞 檢測 方法
【權利要求書】:

1.一種二進制代碼授權漏洞檢測方法,其特征在于:包含四個流程:二進制文件加載,漏洞特征匹配,靜態程序分析,以及符號執行;

所述二進制文件加載流程對輸入的文件分析文件內部程序的語法結構,首先分析二進制文件的指令集架構,然后將二進制文件反匯編為一段匯編代碼指令序列,采用VEX IR的指令表示規范,將不同指令集架構的匯編代碼進一步翻譯成相同規范的中間表達式,最終得到一段中間表達式序列,以及包含各個內存區域地址范圍的二進制文件的內存分區,所述二進制文件的內存分區包含靜態數據段、代碼段、堆空間、??臻g各個內存區域的地址范圍;

所述漏洞特征匹配流程針對硬編碼口令和越權網絡訪問的行為特征進行識別,縮小待檢測的程序路徑的范圍,以經驗分析方法為主的人工特征挖掘,通過分析漏洞的原理和代碼模式,歸納出可觸發漏洞的程序路徑的關鍵行為特征,最終通過匹配漏洞的行為特征,縮減程序分析起始點的集合;

所述靜態程序分析流程包含控制流分析、數據依賴分析、函數調用分析三個子步驟:所述控制流分析步驟根據語法結構,將原始程序劃分為基本過程塊,通過定義并查找決策點、匯聚點等控制結構,將基本過程塊連接成完整的控制流圖;所述數據依賴分析步驟在控制流圖上的迭代分析生成數據依賴圖,進而分析出程序中的不同部分之間的關聯;所述函數調用分析步驟生成函數調用圖,基于函數調用圖獲取程序路徑上的函數調用鏈;

所述符號執行流程對程序中的各個函數分別計算函數摘要,使得程序狀態在函數調用鏈上以組合而非連續的方式進行迭代,并利用所述程序路徑的起始點和所述漏洞的觸發點的集合,基于符號執行方法驗證目標程序路徑的可滿足性,對于可滿足的觸發漏洞的程序路徑,算法將通過約束求解計算并輸出程序路徑的輸入,而后使用得到的程序路徑的起始點、觸發點和輸入基于程序分析方法進行人工驗證。

2.如權利要求1所述的一種二進制代碼授權漏洞檢測方法,其特征在于:所述硬編碼口令的行為特征的識別采用字符串比較操作的識別作為檢測策略,在匯編代碼層面采用模式匹配方法,以字符串加載和調用比較函數兩個階段進行識別字符串的比較;所述字符串加載階段,將待比較的兩個字符串地址加載到與指令架構相關的特定寄存器,一個是用戶輸入的字符串,即當前函數的某個參數,另一個是靜態數據區的字符串,即某個內存地址;所述調用比較函數階段采用比較函數的方法判斷是否調用比較函數。

3.如權利要求2所述的一種二進制代碼授權漏洞檢測方法,其特征在于:所述比較函數的方法為通過靜態分析方法識別出所有的C語言的標準庫文件中定義的用于比較的標準庫函數名稱及函數地址,判斷是否調用了支持比較字符串的標準庫函數;或通過創建一個循環結構,在其中逐位比較兩個字符串地址存儲的值,當兩個階段均識別成功后,進行后續的符號執行分析,驗證該硬編碼口令所影響的程序路徑是否可以到達指定的程序點或輸出授權成功的相關信息。

4.如權利要求3所述的一種二進制代碼授權漏洞檢測方法,其特征在于:所述越權網絡訪問的行為特征的識別通過檢測Web服務程序中處理網絡訪問與授權請求的主函數,針對httpd、thttpd、goahead、boa、lighttpd五種Web服務程序框架,歸納其處理網絡請求的相關函數的代碼文本與行為特征,采用模式匹配的方法定位目標函數。

5.如權利要求4所述的一種二進制代碼授權漏洞檢測方法,其特征在于:所述計算函數摘要的方法為:輸入程序的函數調用圖,對程序中的每個函數計算函數摘要,即對函數調用圖中的每個節點計算摘要,迭代調用getOneLeafFromCG方法,在靜態分析階段生成的函數調用圖上進行迭代,每次迭代時獲取圖中的一個葉節點,然后在圖中刪除該節點,調整圖的結構,不斷從函數調用圖中獲取新的節點,然后調用getAllPathFromNode方法,針對從函數調用圖中獲得的程序節點,以節點的起始地址生成初始程序狀態進行符號執行,遍歷節點內部的全部程序路徑,最終得到程序終止狀態的集合,對于每個終止狀態,都可以通過回溯程序狀態的歷史信息來還原整條程序路徑,所以就相當于最終得到了所有程序路徑的集合,從節點中解析出所有程序路徑,對于每一條程序路徑分別單獨計算路徑的摘要;在程序路徑上進行迭代計算時會有兩種情況,如果當前的程序狀態的出口不是函數調用,就調用符號執行引擎在該程序路徑上迭代一次,更新程序狀態,如果當前的程序狀態的出口是函數調用,就不調用符號引擎,而是去已經計算出的函數摘要的集合中獲取被調用的函數的函數摘要,利用函數摘要更新當前的程序狀態,最終輸出函數摘要的集合。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京航空航天大學,未經北京航空航天大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202110103327.1/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 毛片免费看看| 亚洲精品一区在线| 国产精品亚发布| 久久精品国产色蜜蜜麻豆| 一区二区三区国产欧美| 亚洲欧美一区二区精品久久久| 欧美福利三区| 99国产精品欧美久久久久的广告| 亚洲国产精品美女| free×性护士vidos欧美| 欧美精品一区二区久久| 91福利视频免费观看| 欧美日韩一级二级| 久久夜色精品亚洲噜噜国产mv| 99国产精品欧美久久久久的广告| 午夜激情电影在线播放| 日本一二区视频| 一区二区三区日韩精品| 欧美一区二区三区久久综合| 国产91在| 国产精品日韩一区二区三区| 国产清纯白嫩初高生在线播放性色| 亚洲欧美日韩在线看| 国产日韩一区二区在线| 扒丝袜网www午夜一区二区三区| 正在播放国产一区二区| 91在线一区二区| 91精品啪在线观看国产手机 | 午夜电影理伦片2023在线观看| 午夜毛片在线看| 精品国产乱码久久久久久影片| 午夜欧美a级理论片915影院| 激情久久综合网| 天干天干天啪啪夜爽爽99| 中文在线一区| 久久精品国产一区二区三区不卡| 在线国产一区二区| 国产午夜一区二区三区| 日韩亚洲精品视频| 午夜影院伦理片| 久久国产中文字幕| 狠狠操很很干| 久久久一二区| 97欧美精品| 国产精品九九九九九| 国产精品麻豆一区二区| 日本精品99| 特级免费黄色片| 亚洲少妇中文字幕| 日韩av免费电影| 国产中文字幕一区二区三区 | 欧美黄色片一区二区| 国产69精品久久久久男男系列| 日韩精品一区二区三区不卡| 天堂av一区二区三区| 国产精品一区二区久久乐夜夜嗨 | 国产原创一区二区| 欧美黄色一二三区| 国产区精品| 亚洲欧美一区二区三区1000| 久久久久久亚洲精品| 午夜激情电影院| 欧美xxxxhdvideos| 鲁一鲁一鲁一鲁一鲁一av| 国产精品九九九九九九| 国产日韩欧美自拍| 精品国产九九| 国产精品9区| 日韩av中文字幕第一页| 午夜毛片影院| 国产资源一区二区| 亚洲欧洲另类精品久久综合| 思思久久96热在精品国产| 欧美激情综合在线| 欧美3级在线| 国产精品久久久爽爽爽麻豆色哟哟| 91精品国产91久久久| 日韩不卡毛片| 欧洲在线一区二区| 91精品视频一区二区三区| 99国产精品| 国产午夜精品一区二区三区视频| 欧美一区二三区| 国产精品一品二区三区四区五区| 亚洲欧美自拍一区| 亚洲神马久久| 亚洲免费精品一区二区| 一区二区三区毛片| 欧美亚洲视频二区| 国产在线一区观看| 日本激情视频一区二区三区| 欧美一级特黄乱妇高清视频| 鲁丝一区二区三区免费| 国产精品亚洲精品| 少妇自拍一区| 日本美女视频一区二区三区| 国产91热爆ts人妖系列| 日韩精品免费一区二区三区| 麻豆天堂网| 综合国产一区| 午夜天堂电影| xxxxhd欧美| 男女无遮挡xx00动态图120秒| 欧美一区二区综合| 精品久久不卡| 手机看片国产一区| 亚洲国产精品一区在线观看| 欧美精品一区二区三区视频| 午夜wwwww| 国精产品一二四区在线看| 亚洲国产精品国自产拍久久| 91理论片午午伦夜理片久久 | 久久综合伊人77777麻豆| 日韩av在线资源| 欧美在线一级va免费观看| 国产一区二区在线精品| 国产午夜亚洲精品羞羞网站| 欧美激情片一区二区| 午夜老司机电影| 欧美老肥婆性猛交视频| 久久久久久中文字幕| 91免费看国产| 国产91热爆ts人妖系列| 少妇又紧又色又爽又刺激视频网站 | 国产精品一区二区麻豆| 国产剧情在线观看一区二区| 亚洲国产午夜片| 色婷婷久久一区二区三区麻豆| 国产精品综合一区二区三区| 日韩av电影手机在线观看| 国产精品一区二区免费视频| 日本一区二区电影在线观看 | 国产精品高潮呻吟视频| 中文字幕一区二区在线播放| 国产日产欧美一区二区| 91丝袜国产在线播放| 精品国产一区二区三区在线| 99视频一区| 日本午夜一区二区| 亚洲女人av久久天堂| 日韩毛片一区| 久久国产欧美一区二区免费| 午夜国产一区二区三区四区| 久久夜靖品2区| 91一区在线观看| 久久久精品免费看| 亚洲欧美日韩视频一区| 免费91麻豆精品国产自产在线观看| 99精品区| 娇妻被又大又粗又长又硬好爽| 亚洲美女在线一区| 久久久久久综合网| 精品一区在线观看视频| 国产精品久久久久久久久久久久久久不卡 | 一区二区三区在线影院| 欧美亚洲精品suv一区| 亚洲欧美一二三| 国产三级欧美三级日产三级99| 中文字幕亚洲欧美日韩在线不卡| 国产91一区二区在线观看| 国产经典一区二区| 少妇又紧又色又爽又刺激的视频| 四虎国产永久在线精品| 精品久久久影院| 91人人精品| 国产videosfree性另类| 99re久久精品国产| 国产精品一区在线播放| 日本一二区视频| 国产精品丝袜综合区另类| 午夜裸体性播放免费观看| 香蕉久久国产| 91国产在线看| 91精品福利在线| 91精彩刺激对白露脸偷拍| 国产精品久久久久四虎| 少妇厨房与子伦免费观看| 国内精品久久久久影院日本| 久久第一区| 久久艹亚洲| 午夜国内精品a一区二区桃色| 国产午夜亚洲精品| 香蕉久久国产| 精品久久久综合| 日日夜夜亚洲精品| 免费超级乱淫视频播放| 猛男大粗猛爽h男人味| 日韩av一二三四区| 欧美日韩不卡视频| 久久亚洲综合国产精品99麻豆的功能介绍 | 午夜免费一级片| 韩日av一区二区| 国产精品久久久久久亚洲调教| 久久国产精品网站| 免费久久一级欧美特大黄| 亚洲国产精品第一区二区| 亚洲一区欧美| 午夜激情在线| 91秒拍国产福利一区| 窝窝午夜精品一区二区| 亚洲区在线| 国产99久久久久久免费看| 精品国产一区二区三| 久久乐国产精品| 一区二区精品在线| 国产精品亚洲欧美日韩一区在线| 午夜电影理伦片2023在线观看| 亚洲国产日韩综合久久精品| 6080日韩午夜伦伦午夜伦| 久久国产精品免费视频| 97一区二区国产好的精华液| 欧美亚洲国产日韩| 国产一区二区三区精品在线| 国产免费区| 久久人人97超碰婷婷开心情五月| 久久一区二区视频| 亚洲精品久久久久玩吗| 91精品国产高清一二三四区| 免费看大黄毛片全集免费| 亚洲一区二区福利视频| 国产精品你懂的在线| 色综合久久久久久久粉嫩| 一区精品二区国产| 国产精品久久久久久久新郎| 国产一区2区3区| 女人被爽到高潮呻吟免费看| 国产69精品久久久久男男系列| 中文字幕日韩一区二区| 91精品夜夜| 久久国产精品欧美| 国产高清一区二区在线观看| 欧美午夜看片在线观看字幕| 精品少妇一区二区三区| 国91精品久久久久9999不卡| 国产精品无码永久免费888| 日本一区二区高清| 欧美日韩久久一区二区| 91福利视频免费观看| 夜夜夜夜夜猛噜噜噜噜噜gg| 亚洲国产精品97久久无色| 国产白丝一区二区三区| 91精品国模一区二区三区| 久久精品综合| 国产丝袜一区二区三区免费视频| 日韩欧美国产另类| 国产偷久久一区精品69|