计算机科学 ›› 2009, Vol. 36 ›› Issue (7): 8-14.doi: 10.11896/j.issn.1002-137X.2009.07.002

• 综述 • 上一篇    下一篇

二进制程序安全缺陷静态分析方法的研究综述

田硕,梁洪亮   

  1. (中国科学院软件研究所 北京100190)
  • 出版日期:2018-11-16 发布日期:2018-11-16
  • 基金资助:
    本文受863计划重点项目(2007AA010601),国家自然科学基金(60673022),北京市科委项目(Z08000102000801)资助。

Survey of Static Analysis Methods for Binary Code Vulnerability

TIAN Shuo, LIANG Hong-liang   

  • Online:2018-11-16 Published:2018-11-16

摘要: 对现有二进制程序安全缺陷静态分析方法进行了综述和分析,提出了整个程序分析过程中的关键问题以及二进制程序安全分析的主要研究方向。通过对二进制程序缺陷静态分析流程的总结,发现二进制程序信息恢复是整个分析过程的关键,构造内容丰富的、通用的中间表示是二进制程序缺陷分析的重要研究方向。

关键词: 二进制程序,静态分析,安全缺陷,中间表示,反汇编

Abstract: A survey of static analysis methods for binary code vulnerabilities was provided. Based on summing up existing static detect methods for vulnerabilities, the general procedural of binary static analysis was modeled, and transforming program information into expressive and generic intermediate representation was regarded as the key component of the analysis and as a important research direction.

Key words: Binary code, Static analysis, Security vulnerability, Intermediate representation, Disassemble

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!