-
公开(公告)号:CN113918959A
公开(公告)日:2022-01-11
申请号:CN202111233897.9
申请日:2021-10-22
申请人: 北京邮电大学
摘要: 本申请提供了一种漏洞挖掘方法、装置、电子设备及介质,其中,该方法包括:对被测程序进行静态分析,得到所述被测程序的疑似脆弱点位置;针对测试样本集中的每个测试样本,将所述测试样本输入所述被测程序中;在执行所述被测程序的过程中记录所述被测程序的基本块和函数的覆盖信息;基于粒子群算法对所述测试样本集中每个测试样本进行迭代,若基于所述覆盖信息判断所述疑似脆弱点位置所在基本块和函数被覆盖,则停止迭代,得到能够覆盖所述疑似脆弱点位置所在基本块和函数的目标测试样本。本申请实施例使检测过程向疑似脆弱点方向导向,从而大大提高程序中脆弱点的发现概率。