买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:浙江大学
摘要:本发明公开了一种进程间通信接口中条件竞争漏洞模糊测试方法及装置。该方法是根据进程间通信IPC代码中的接口信息,通过静态分析方法生成能够使用将通用模糊测试工具提供的随机语料输入组织成有效数据结构并对IPC接口进行调用的代码以及相应的基础语料;通过单线程进行模糊测试收集运行程序所经过代码、所读写的内存及相应上下文、覆盖率等信息;根据所收集的信息依概率选取访问相似内存的语料,通过当前上下文交错执行来进行针对条件竞争问题的模糊测试来发现这类漏洞;再通过交错执行期间收集的调度信息,复现漏洞触发场景。因此,本发明针对IPC调用与条件竞争问题场景提升模糊测试发现漏洞的能力与保证触发漏洞后复现漏洞的能力。
主权项:1.一种进程间通信接口中条件竞争漏洞模糊测试方法,其特征在于,包括以下步骤:1根据待测软件中的进程间通信IPC代码中的接口信息,通过静态分析方法生成能够使用通用模糊测试工具提供的随机语料组织成有效数据结构,并以这些数据结构作为参数调用IPC接口的代码以及相应的基础语料;2通过单线程进行模糊测试收集运行程序所经过代码、所读写的内存、相应上下文以及覆盖率信息;3根据所收集的信息依概率选取访问相似内存的多份语料,通过抢占式或协作式地让出当前时间片交错执行来进行针对条件竞争的模糊测试;4当测试存在条件竞争后,通过步骤3中交错执行时收集的信息,复现漏洞触发场景。
全文数据:
权利要求:
百度查询: 浙江大学 一种进程间通信接口中条件竞争漏洞模糊测试方法及装置
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。