一种基于CQual的成员敏感的扩展
静态程序分析具有良好的覆盖率,但是它不可避免地会导致一些误报。对一个流行的程序分析工具CQual进行了改进,添加了对结构成员之间关系的建模,扩充了类型推断规则和约束求解规则,并使用改进后的CQual对一些实用程序中存在的格式串缺陷进行了分析,与原始CQual的分析结果相比,它消除了一类误报,从而减小了分析人员排错的负担。
格式串缺陷 类型限定子 CQual 程序分析 约束求解
黄海 黄春
国防科技大学计算机学院 长沙 410073
国内会议
广州
中文
572-576
2008-11-11(万方平台首次上网日期,不代表论文的发表时间)