2025年1月21日
星期二
|
欢迎来到南京江宁区图书馆•公共文化服务平台
登录
|
注册
|
进入后台
[
APP下载]
[
APP下载]
扫一扫,既下载
全民阅读
职业技能
专家智库
参考咨询
您的位置:
专家智库
>
>
张甲
作品数:
2
被引量:2
H指数:1
供职机构:
北京航空航天大学计算机学院
更多>>
发文基金:
国家教育部博士点基金
国家自然科学基金
国家高技术研究发展计划
更多>>
相关领域:
自动化与计算机技术
更多>>
合作作者
李舟军
北京航空航天大学计算机学院
忽朝俭
北京航空航天大学计算机学院
时志伟
中国信息安全测评中心
作品列表
供职机构
相关作者
所获基金
研究领域
题名
作者
机构
关键词
文摘
任意字段
作者
题名
机构
关键词
文摘
任意字段
在结果中检索
文献类型
1篇
期刊文章
1篇
会议论文
领域
2篇
自动化与计算...
主题
2篇
代码
2篇
漏洞
2篇
漏洞检测
2篇
可执行代码
2篇
反汇编
1篇
漏洞检测技术
机构
2篇
北京航空航天...
1篇
中国信息安全...
作者
2篇
忽朝俭
2篇
李舟军
2篇
张甲
1篇
时志伟
传媒
1篇
清华大学学报...
1篇
第二届信息安...
年份
2篇
2009
共
2
条 记 录,以下是 1-2
全选
清除
导出
排序方式:
相关度排序
被引量排序
时效排序
基于可执行代码的漏洞检测技术
被引量:2
2009年
源代码和可执行代码之间存在语义差异,仅对源代码进行分析会遗漏隐藏在可执行代码里的漏洞。基于对漏洞模式的分析,通过结合静态反汇编分析、动态自动调试和基于函数特征的参数注入3种思想,本文设计并实现了一种直接基于可执行代码的安全漏洞检测原型工具。本文的检测原型工具在一组CVE(通用漏洞披露)benchmark以及两个真实的可执行程序上都检测到缓冲区溢出漏洞。实验结果表明,本文提出的"三位一体"检测方法能够直接用于检测可执行代码中的安全漏洞。
忽朝俭
张甲
李舟军
时志伟
张
关键词:
漏洞检测
可执行代码
基于可执行代码的漏洞检测技术研究
系统平台、编译器以及编译选项的差异,都可能会导致程序的源代码和编译得到的可执行代码之间存在语义差异,仅对源代码进行分析可能会遗漏隐藏在可执行代码里的漏洞。即使在源代码分析中验证了所需要的安全性质,也无法保证不违反可执行代...
忽朝俭
张甲
李舟军
张(龙天)
关键词:
可执行代码
漏洞检测
文献传递
全选
清除
导出
共1页
<
1
>
聚类工具
0
执行
隐藏
清空
用户登录
用户反馈
标题:
*标题长度不超过50
邮箱:
*
反馈意见:
反馈意见字数长度不超过255
验证码:
看不清楚?点击换一张