Saved successfully
Save failed
Saved Successfully
Save Failed
公开(公告)号:CN101833631A
公开(公告)日:2010-09-15
申请号:CN201010110545.X
申请日:2010-02-09
Applicant: 北京理工大学
Inventor: 胡昌振 , 王崑声 , 曲洋 , 马锐 , 薛静锋
IPC: G06F21/22
Abstract: 本发明涉及一种软件安全漏洞动态检测方法,特别涉及一种结合指针分析的软件安全漏洞动态检测方法,属于信息安全技术领域。本发明首先识别出待检测程序中的不安全指针,然后将其表示成为胖指针,再通过运行待检测程序,不断地查看胖指针中包含的指针状态信息找到待检测程序存在的漏洞。该方法能够同时检测多种漏洞,如缓冲区溢出漏洞和悬浮指针漏洞等,同时降低系统资源的消耗。