一种结合指针分析的软件安全漏洞动态检测方法

    公开(公告)号:CN101833631A

    公开(公告)日:2010-09-15

    申请号:CN201010110545.X

    申请日:2010-02-09

    Abstract: 本发明涉及一种软件安全漏洞动态检测方法,特别涉及一种结合指针分析的软件安全漏洞动态检测方法,属于信息安全技术领域。本发明首先识别出待检测程序中的不安全指针,然后将其表示成为胖指针,再通过运行待检测程序,不断地查看胖指针中包含的指针状态信息找到待检测程序存在的漏洞。该方法能够同时检测多种漏洞,如缓冲区溢出漏洞和悬浮指针漏洞等,同时降低系统资源的消耗。

Patent Agency Ranking