一种反射引导的Java反序列化调用链挖掘方法及系统
摘要:
本发明公开了一中反射引导的Java反序列化调用链挖掘方法,通过静态分析挖掘待检测项目中的调用关系,并依此构造反序列化感知的方法属性图,避免由于Java动态特性导致的调用链搜索时的遗漏,同时提出基于Java反射机制,生成可执行的利用对象对识别出的可疑调用链进行验证,提高测试效率与准确性,本发明同时提供对应反射引导的Java反序列化调用链挖掘系统。
0/0