10.11896/j.issn.1002-137X.2019.07.021
基于SEH的漏洞自动检测与测试用例生成
SEH即结构化异常处理,是Windows操作系统提供给程序设计者处理程序错误或异常的途径.然而SEH的链式处理方式使得程序中可能存在相应漏洞.针对该问题,为提升程序安全性,提出一种基于SEH的漏洞自动测试用例生成方法.首先判断程序是否存在基于SEH被攻击的漏洞风险性,若存在则构建和调整测试用例约束,并自动求解生成相应测试用例.该方法一方面扩展了当前的自动测试用例生成模式,另一方面可在GS保护开启时仍能生成有效测试用例.最后通过实验验证了该方法的有效性.
结构化异常处理、符号执行、自动测试用例生成
46
TP311(计算技术、计算机技术)
国家重点研发计划"网络空间安全"重点专项2017YFB0802905
2019-07-29(万方平台首次上网日期,不代表论文的发表时间)
共6页
133-138