一種自動(dòng)化堆利用原語采集方法
基本信息
申請(qǐng)?zhí)?/td> | CN202011555098.9 | 申請(qǐng)日 | - |
公開(公告)號(hào) | CN112507345A | 公開(公告)日 | 2021-03-16 |
申請(qǐng)公布號(hào) | CN112507345A | 申請(qǐng)公布日 | 2021-03-16 |
分類號(hào) | G06F21/57(2013.01)I;G06F11/36(2006.01)I | 分類 | 計(jì)算;推算;計(jì)數(shù); |
發(fā)明人 | 劉元;王慶賀 | 申請(qǐng)(專利權(quán))人 | 中科信息安全共性技術(shù)國家工程研究中心有限公司 |
代理機(jī)構(gòu) | - | 代理人 | - |
地址 | 100080北京市海淀區(qū)中關(guān)村大街19號(hào)新中關(guān)大廈B座北翼16層 | ||
法律狀態(tài) | - |
摘要
摘要 | 一種自動(dòng)化堆利用原語采集方法包括如下步驟:生成測試用例,隨機(jī)生成五種類型的堆相關(guān)操作,具體包括分配、回收、緩沖區(qū)寫、堆寫和bug調(diào)用;崩潰檢測:確認(rèn)被執(zhí)行的測試用例是否會(huì)導(dǎo)致利用的影響;測試縮減:使用delta?debugging算法對(duì)測試用例進(jìn)行細(xì)化;POC生成:將觸發(fā)漏洞的測試縮減之后,使用每個(gè)堆操作和C代碼之間的一對(duì)一映射,將編碼的測試用例轉(zhuǎn)換為一個(gè)可讀的PoC代碼。有益效果是:與現(xiàn)有的技術(shù)相比,本技術(shù)不僅可以驗(yàn)證已知利用技術(shù),還可以發(fā)現(xiàn)未知的技術(shù)。在沒有特定于開發(fā)的指南的情況下,本技術(shù)可以自由地探索尋找堆利用技術(shù)的搜索空間,從而增加滿足某些利用技術(shù)前提條件的概率。?? |
