一种固件安全缺陷的检测方法、装置、电子设备及介质
摘要:
本申请提供了一种固件安全缺陷的检测方法、装置、电子设备及介质,该方法包括:按照处理器架构的函数调用参数传递规则,在寄存器和程序栈中添加污点参数;以程序代码中用户自定义函数为入口点,基于控制流图及添加的污点参数对程序代码进行模拟运行,得到程序代码中的用户自定义函数中0个或多个循环拷贝代码的参数信息、程序代码中的0个或多个不安全系统函数的参数信息,以及用户自定义函数中用于调用其他函数的调用参数的属性信息;根据预设安全条件、所有参数信息以及调用参数的属性信息对程序代码进行安全缺陷的检测,得到固件的安全缺陷的检测结果。通过本申请的方式,能够检测出固件的安全缺陷,缩短了检测时长,提高了检测效率。
0/0