会议专题

一种基于CQual的成员敏感的扩展

静态程序分析具有良好的覆盖率,但是它不可避免地会导致一些误报。对一个流行的程序分析工具CQual进行了改进,添加了对结构成员之间关系的建模,扩充了类型推断规则和约束求解规则,并使用改进后的CQual对一些实用程序中存在的格式串缺陷进行了分析,与原始CQual的分析结果相比,它消除了一类误报,从而减小了分析人员排错的负担。

格式串缺陷 类型限定子 CQual 程序分析 约束求解

黄海 黄春

国防科技大学计算机学院 长沙 410073

国内会议

2008全国软件与应用学术会议(NASAC”08)

广州

中文

572-576

2008-11-11(万方平台首次上网日期,不代表论文的发表时间)