会议专题

基于符号执行与实际执行的二进制代码执行路径分析

应用符号执行方法能够获得程序输入和执行路径的对应关系,这种关系对于测试和分析程序的缺陷是十分重要的。符号执行在针对源码的安全审计中有着成功的应用,但由于其自身的特点导致其很难应用到二进制代码的分析中。本文提出了一种符号执行与实际执行结合的系统模型,解决了符号执行应用于二进制代码分析中的一些难点,在此基础上提出了利用符号执行进行二进制代码分析的新途径。

符号执行 机器指令解析 路径约束 二进制代码 程序缺陷

崔宝江 国鹏飞 王建新

北京邮电大学计算机学院 北京 100876 中国信息安全测评中心 北京 100085 北京邮电大学计算机学院 北京 100876 北京林业大学信息学院 北京 100083

国内会议

第二届信息安全漏洞分析与风险评估大会

北京

中文

352-362

2009-12-01(万方平台首次上网日期,不代表论文的发表时间)