Invention Grant
- Patent Title: 基于符号执行的漏洞利用点查找方法及装置
-
Application No.: CN202110777874.8Application Date: 2021-07-09
-
Publication No.: CN113656280BPublication Date: 2024-04-05
- Inventor: 宋站威 , 曾怡诚 , 王进法 , 于楠 , 李志 , 朱红松 , 孙利民
- Applicant: 中国科学院信息工程研究所
- Applicant Address: 北京市海淀区闵庄路甲89号
- Assignee: 中国科学院信息工程研究所
- Current Assignee: 中国科学院信息工程研究所
- Current Assignee Address: 北京市海淀区闵庄路甲89号
- Agency: 北京路浩知识产权代理有限公司
- Agent 陈新生
- Main IPC: G06F11/36
- IPC: G06F11/36 ; G06F21/57

Abstract:
本发明提供一种基于符号执行的漏洞利用点查找方法及装置,方法包括:基于符号执行循环执行目标程序中分支条件为具体值的第一分支;确定满足预设条件,并基于所述符号执行循环执行所述目标程序中包括间接影响变量的第二分支;根据所述符号执行过程中的敏感函数的长度参数,确定所述目标程序中的漏洞利用点。所述装置用于执行上述方法。本发明使得符号执行在分支条件为具体值时,仍有探索两个分支的能力,能够在扩充了符号执行的探索路径的基础上,根据符号执行过程中遇到的敏感函数的长度参数实现对目标程序如二进制程序的漏洞利用点查找。
Public/Granted literature
- CN113656280A 基于符号执行的漏洞利用点查找方法及装置 Public/Granted day:2021-11-16
Information query