一种代码漏洞的检测方法、检测装置、设备及介质

    公开(公告)号:CN119783119A

    公开(公告)日:2025-04-08

    申请号:CN202510265461.X

    申请日:2025-03-07

    Inventor: 王东 刘柯汝

    Abstract: 本申请提供了一种代码漏洞的检测方法、检测装置、设备及介质,所述方法包括:对待检测代码进行反汇编,得到中间语言代码;构建所述待检测代码对应的原始数据依赖图;对所述中间语言代码进行遍历,确定出所述中间语言代码中调用的目标函数,并对所述原始数据依赖图进行更新,得到目标数据依赖图;对所述目标数据依赖图中的每个节点进行遍历,以从所述目标数据依赖图中的多个节点中确定出存在漏洞的目标节点;对所述目标节点对应的目标变量进行条件竞争漏洞检测和释放后使用漏洞检测,以得到所述待检测代码的漏洞检测结果。通过所述方法及装置,有效的检测出代码中的释放后使用以及条件竞争的脆弱性问题,提高了代码漏洞检测的准确性和效率。

Patent Agency Ranking