一种指引二进制漏洞挖掘路径的方法及其应用

    公开(公告)号:CN111523121B

    公开(公告)日:2023-08-29

    申请号:CN201911350827.4

    申请日:2019-12-24

    IPC分类号: G06F21/57

    摘要: 本发明公开了一种指引二进制漏洞挖掘路径的方法,主要包括:划分出基本块和片段、计算基本块的复杂度、计算片段的复杂度、计算路径的复杂度、结合漏洞存在因素计算路径的优先度几大步骤,所述漏洞存在因素包括不同漏洞类型的漏洞的对应代码出现频率和对应代码复杂度。通过融合基本块的复杂度、片段的复杂度、路径的复杂度并且结合漏洞存在因素,对漏洞挖掘的路径优先级做出定量计算。实现了对疑似漏洞的代码可达路径进行优先级排序,优先挖掘容易触发漏洞、危害更大、漏洞存在概率更大的路径,更快的发现漏洞。

    一种指引二进制漏洞挖掘路径的方法及其应用

    公开(公告)号:CN111523121A

    公开(公告)日:2020-08-11

    申请号:CN201911350827.4

    申请日:2019-12-24

    IPC分类号: G06F21/57

    摘要: 本发明公开了一种指引二进制漏洞挖掘路径的方法,主要包括:划分出基本块和片段、计算基本块的复杂度、计算片段的复杂度、计算路径的复杂度、结合漏洞存在因素计算路径的优先度几大步骤,所述漏洞存在因素包括不同漏洞类型的漏洞的对应代码出现频率和对应代码复杂度。通过融合基本块的复杂度、片段的复杂度、路径的复杂度并且结合漏洞存在因素,对漏洞挖掘的路径优先级做出定量计算。实现了对疑似漏洞的代码可达路径进行优先级排序,优先挖掘容易触发漏洞、危害更大、漏洞存在概率更大的路径,更快的发现漏洞。