会议专题

基于精确内存模型的过程间静态分析的研究与改进

程序的过程间分析是静态分析中的难点之一,本文针对过程间分析框架中出现的精度以及效率问题,基于Clang内存模型对原有的过程间分析策略进行了改进,提出了针对C语言检测的过程间分析模型AccurateIPA.该原型一方面采用了精确的内存建模技术,可以精确的模拟指针算术,多级指针解引用,区分数组的每个不同的元素以及结构体的不同的域,使得算法的精度有了很大的提升.另一方面在路径信息的提取和函数摘要生成时进行优化,大大减少了算法的内存消耗和时间消耗.

程序设计 静态分析 内存模型 函数优化

张 李舟军 章磊 时志伟

北京航空航天大学,北京100191 中国信息安全测评中心,北京100085

国内会议

第五届信息安全漏洞分析与风险评估大会

上海

中文

455-465

2012-12-06(万方平台首次上网日期,不代表论文的发表时间)