[发明专利]一种高效动态软件漏洞挖掘方法有效

专利信息
申请号: 201010171996.4 申请日: 2010-05-07
公开(公告)号: CN101853200A 公开(公告)日: 2010-10-06
发明(设计)人: 王铁磊;李义春;韦韬;邹维;戴帅夫;张超;丁羽 申请(专利权)人: 北京大学
主分类号: G06F11/36 分类号: G06F11/36
代理公司: 北京君尚知识产权代理事务所(普通合伙) 11200 代理人: 冯艺东
地址: 100871 北*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 高效 动态 软件 漏洞 挖掘 方法
【权利要求书】:

1.一种高效动态软件漏洞挖掘方法,其步骤包括:

1)目标软件处理正常输入数据,并收集正常输入数据中传播进入系统函数参数、库函数参数的字节;

2)在正常输入数据中,修改传播进入系统函数、库函数的字节,生成畸形数据;

3)将生成的畸形数据输入至目标软件,如果目标软件处理畸形数据时异常,则生成漏洞报告。

2.如权利要求1所述的方法,其特征在于,所述正常输入数据包括文件、命令行参数和网络报文。

3.如权利要求1所述的方法,其特征在于,所述步骤1)收集正常输入数据中传播进入系统函数参数、库函数参数的字节的具体方法为:

1.1)通过系统函数调用劫持方法劫持目标软件对正常输入数据的读入;

1.2)当目标软件将正常输入数据读入内存时,记录内存地址与输入数据之间的映射关系;

1.3)跟踪正常输入数据的传播,记录每个内存单元依赖的正常输入数据的字节;

1.4)调用系统函数或库函数时,检查系统函数参数或库函数参数是否依赖于正常输入数据,如果依赖,输出依赖的字节;

4.如权利要求1所述的方法,其特征在于,所述步骤1.3)采用动态代码插桩方法跟踪正常输入数据的传播。

5.如权利要求1所述的方法,其特征在于,所述步骤1.3)记录相应内存地址与输入数据之间的依赖关系的方法为:以每个字节在正常输入数据中的位置偏移标示该字节,并记录每个内存单元来源于哪些字节。

6.如权利要求1所述的方法,其特征在于,所述步骤1.4)对于int,char类型参数,直接检查参数数值是否依赖输入数据;对于指针类型的参数,检查指针所指向的内存单元是否依赖输入数据;对于其他复杂的函数参数,根据先验知识和系统调用及库函数的原型声明,指定需要检查系统调用和库函数。

7.如权利要求1所述的方法,其特征在于,所述步骤2)修改的方式为对每个可以传播进入系统调用、库函数的字节逐一替换为随机值或者指定值。

8.如权利要求1所述的方法,其特征在于,所述步骤2)修改的方式为对可以传播进入系统调用、库函数的字节进行协同更改,将多个字节同时替换为随机值或指定值。

9.如权利要求1所述的方法,其特征在于,所述步骤3)在调试模式下运行目标软件;逐一将生成的畸形数据输入至目标软件。

10.如权利要求1所述的方法,其特征在于,所述步骤3)如果目标软件发生异常,收集当时目标软件执行的调用栈以及执行上下文信息,生成漏洞报告。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京大学,未经北京大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201010171996.4/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top