期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
1
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于悬空指针追踪的UAF漏洞检测方法研究
1
作者
许敏
胡勇
李新建
《四川大学学报(自然科学版)》
CAS
CSCD
北大核心
2024年第4期172-181,共10页
随着UAF漏洞的关注度上升,其利用方式更加多样,对计算机系统造成的威胁愈发严重.因此,本文提出一个轻量级的UAF漏洞检测方案.该方案在LLVM IR的基础上收集被测试程序中所有可能的悬空指针;然后,对它们进行精准的数据流分析和控制流分析...
随着UAF漏洞的关注度上升,其利用方式更加多样,对计算机系统造成的威胁愈发严重.因此,本文提出一个轻量级的UAF漏洞检测方案.该方案在LLVM IR的基础上收集被测试程序中所有可能的悬空指针;然后,对它们进行精准的数据流分析和控制流分析后,可以排除再次定义的指针,得到所有悬空指针;最后,对悬空指针进行可达性分析和数据流分析即可得到UAF漏洞的操作序列.该方案还通过2种方式减少系统开销:将过程间分析简化为过程内分析和结合数据流分析的别名分析算法.在开源的测试用例和真实程序上测试的实验结果表明,该方案可以快速、准确地识别出代码中的UAF漏洞,并报告危险的操作序列.
展开更多
关键词
悬空指针
LLVM
UAF
漏洞检测
下载PDF
职称材料
题名
基于悬空指针追踪的UAF漏洞检测方法研究
1
作者
许敏
胡勇
李新建
机构
四川大学网络空间安全学院
湖北中烟工业有限责任公司
出处
《四川大学学报(自然科学版)》
CAS
CSCD
北大核心
2024年第4期172-181,共10页
基金
国家重点研发计划项目(2021YGB3101800)。
文摘
随着UAF漏洞的关注度上升,其利用方式更加多样,对计算机系统造成的威胁愈发严重.因此,本文提出一个轻量级的UAF漏洞检测方案.该方案在LLVM IR的基础上收集被测试程序中所有可能的悬空指针;然后,对它们进行精准的数据流分析和控制流分析后,可以排除再次定义的指针,得到所有悬空指针;最后,对悬空指针进行可达性分析和数据流分析即可得到UAF漏洞的操作序列.该方案还通过2种方式减少系统开销:将过程间分析简化为过程内分析和结合数据流分析的别名分析算法.在开源的测试用例和真实程序上测试的实验结果表明,该方案可以快速、准确地识别出代码中的UAF漏洞,并报告危险的操作序列.
关键词
悬空指针
LLVM
UAF
漏洞检测
Keywords
Dangling pointer
LLVM
UAF
Vulnerability detection
分类号
TP391.1 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于悬空指针追踪的UAF漏洞检测方法研究
许敏
胡勇
李新建
《四川大学学报(自然科学版)》
CAS
CSCD
北大核心
2024
0
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部