[发明专利]基于二进制程序的漏洞挖掘方法及装置在审
申请号: | 201310314639.2 | 申请日: | 2013-07-24 |
公开(公告)号: | CN104346542A | 公开(公告)日: | 2015-02-11 |
发明(设计)人: | 樊兴华 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | G06F21/12 | 分类号: | G06F21/12 |
代理公司: | 北京润泽恒知识产权代理有限公司 11319 | 代理人: | 苏培华 |
地址: | 英属开曼群岛大开*** | 国省代码: | 开曼群岛;KY |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请公开了基于二进制程序的漏洞挖掘方法及装置,其中,所述方法包括:在目标程序执行过程中,确定需要进行镜像的目标点;暂停所述目标程序的执行,并对所述目标点对应时刻的进程状态进行镜像;镜像创建完成后,恢复所述目标程序的执行,并通过符号执行求解新的污点数据;得到新的污点数据后,先利用镜像过程保存的信息对进程空间进行恢复,再利用求解得到的新的污点数据替换原有污点数据后输入到所述目标程序中,以便从所述目标点开始继续迭代执行。通过本申请,能够减少执行轨迹中重复出现的部分,提高漏洞挖掘的效率。 | ||
搜索关键词: | 基于 二进制 程序 漏洞 挖掘 方法 装置 | ||
【主权项】:
一种基于二进制程序的漏洞挖掘方法,其特征在于,包括:在目标程序执行过程中,确定需要进行镜像的目标点;暂停所述目标程序的执行,并对所述目标点对应时刻的进程状态进行镜像;镜像创建完成后,恢复所述目标程序的执行,并通过符号执行求解新的污点数据;得到新的污点数据后,先利用镜像过程保存的信息对进程空间进行恢复,再利用求解得到的新的污点数据替换原有污点数据后输入到所述目标程序中,以便从所述目标点开始继续迭代执行。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310314639.2/,转载请声明来源钻瓜专利网。
- 上一篇:一种基于光密码的安全控制装置
- 下一篇:网络文本处理方法及装置