[发明专利]一种形式化的发现可能引发攻击风险的代码漏洞的分析方法在审
申请号: | 201810605379.7 | 申请日: | 2018-06-12 |
公开(公告)号: | CN110598407A | 公开(公告)日: | 2019-12-20 |
发明(设计)人: | 杨力祥 | 申请(专利权)人: | 杨力祥 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100081 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 搜索 信息安全领域 特权指令 漏洞 攻击 运行时 越权 指令 信息技术 应用 分析 发现 | ||
1.一种搜索隐藏执行序的方法,其特征在于:在编译阶段统计程序所有的涉及分支的执行序;在运行时记录所有执行到的分支执行序,并与编译阶段统计结果作比对,以此确定哪些分支执行序没有执行到,没有执行到的执行序,就是隐藏执行序。
2.一种搜索隐藏代码的方法,其特征在于:在编译阶段统计程序所有的代码;在运行时记录所有执行到代码,并与编译阶段统计结果作比对,以此确定哪些代码没有执行到,没有执行到的代码,就是隐藏代码。
3.一种搜索特权指令的方法,其特征在于:在使用者指定的文件中,搜索使用者指定的机器指令,如果发现,将指令位置反馈给使用者,反之,提示没有相应指令。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杨力祥,未经杨力祥许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810605379.7/1.html,转载请声明来源钻瓜专利网。