【摘 要】
:
模糊测试技术通过自动生成大量随机的测试输入,能够有效地发现程序漏洞。传统的基于覆盖的模糊测试追求达到高的代码覆盖率,以尽可能多地发现程序中的漏洞。不同于传统的基于覆盖的模糊测试,导向模糊测试更关注被测程序的目标位置,如崩溃调用栈或者静态分析报告等,旨在尽快生成到达目标位置的测试输入,进而触发程序中的漏洞。导向白盒模糊测试,如混合执行,通过约束求解生成测试用例,虽然高效但可扩展性不足。现有的导向灰盒
论文部分内容阅读
模糊测试技术通过自动生成大量随机的测试输入,能够有效地发现程序漏洞。传统的基于覆盖的模糊测试追求达到高的代码覆盖率,以尽可能多地发现程序中的漏洞。不同于传统的基于覆盖的模糊测试,导向模糊测试更关注被测程序的目标位置,如崩溃调用栈或者静态分析报告等,旨在尽快生成到达目标位置的测试输入,进而触发程序中的漏洞。导向白盒模糊测试,如混合执行,通过约束求解生成测试用例,虽然高效但可扩展性不足。现有的导向灰盒模糊测试难以达到有效性和高效性的平衡,且基于随机变异生成测试输入难以覆盖复杂路径。针对上述问题,本文提出了一种新颖的序列导向的混合模糊测试(Sequence Directed Hybrid Fuzzing,简称 SDHF)技术,该技术引入了基于序列的导向策略和混合执行技术来增强模糊测试的有效性。给定被测程序的一组目标语句序列,SDHF技术的目标是生成可以按顺序到达序列中的每条语句并触发程序中潜在漏洞的输入。本文将所提方法实现为工具Berry,并在崩溃复现、静态分析报告验证和真实程序漏洞检测等应用场景下对Berry进行了评估。实验证明,Berry的性能优于现有的四个先进模糊测试器,包括导向模糊测试器AFLGo、Lolly和BugRedux以及非导向的混合模糊测试器QSYM。此外,本文选取真实程序UPX和GNU Libextractor的最新版本进行测试,发现了 7个未报告漏洞,其中3个获得了 CVE编号。
其他文献
老挝是一个社会主义国家,其社会制度与中国有很多共通的地方,而且老挝深受中国儒家文化的影响,主张以和为贵,所以调解制度在老挝民事诉讼中深受欢迎,但是国内外的研究学者针对老挝民事诉讼调解制度的却鲜有研究,更多的研究室主要是针对以英国和美国为代表的英美法系的的调解制度和以德国和日本为代表的大陆法系的调解制度,针对中国的民事诉讼调解制度的研究甚多,但是针对老挝民事诉讼调解制度的研究却很少,针对中老两国民事
随着社会的进步和发展,课程改革的提出和实行,培养新时代的全面发展的接班人,是教育的需求和必然。数学是一门兼具知识、技术与实用性的学科,数学核心素养的培养和提升对于促进学生全面发展有着不可或缺的意义。将数学知识和日常生活的结合体现在高中数学教学中,是对高中数学教师的基本要求。圆锥曲线的内容作为高中数学教学的一部分和高考考点之一,在整个高中阶段的学习和实际生活的发展中都有极其重要的作用。这部分内容对数
图像语义分割作为计算机视觉方向的研究课题之一,因其可以让自动驾驶等技术成为可能而成为研究热点。场景语义的理解是自动驾驶汽车研发中最为关键的技术之一,自动驾驶汽车通过图像语义分割技术能感知到大量环境信息,例如避障、区分交通标志、识别可行使区域等。传统的图像分割,存在缺乏语义标注、分割精度差等问题,一直困扰着研究人员,也促进了图像语义分割的诞生。近五年来,随着深度学习的快速发展,和GPU性能的提升,大
超密集网络(Ultra-dense Network,UDN)作为5G无线网络中的最有发展前景的技术之一,对满足系统容量与速率需求起到重要的支撑作用,可以服务更多的设备和用户。网络架构方面,UDN是包含多层次的、多种类型的接入节点的异构网络,综合网络资源协同与服务质量控制技术,为用户提供稳定的体验速率。但是,密集部署会将缩小小区的覆盖半径,导致用户切换频率增加和停留时间减少,从而严重降低了用户的服务
本翻译项目选自亨利·沃尔特·贝茨所写的一篇科普类游记,译者节选其中的前两章进行翻译与分析。本作品主要记录了贝茨跟朋友同行去亚马逊河流域探险的生活。作者采用第一人称的叙述视角,运用一些环境描写句传递科学文化信息,抒发个人情感,增添文章的审美情趣。环境描写句凸显了科普文本的文学性,在文章中必不可少。因此,本文选取文本中的环境描写句作为切入点。本文聚焦于环境描写句的汉译上,首先在引言部分介绍了作者及文本
在英语教学中,情感因素和认知因素同样重要。然而,在中等职业学校英语教学中却普遍存在“重知轻情”的现象。这影响英语教学质量的同时也制约了学生情感的健康发展。随着中等
传统信道编码技术主要存在码率固定和需要获取信道先验信息等问题,难以适应复杂多变的无线信道环境。因此,采取一种码率自适应且编码可靠性高的编码方式,是提升信息在无线信道中传输性能的可行方法。具有无码率特性的数字喷泉码是一种拥有良好编译码性能的纠错码,编码时发送端无需获取信道信息,也不设置固定的码率,而是源源不断地产生编码包并发送,直至收到接收端反馈的译码完成信息。所以数字喷泉码可以在未知信道先验信息的
第24届冬奥会将于2022年由北京和张家口联合举办,为提升冬奥会比赛期间的交通运输能力并加快实现京津冀协同发展,修建了直接连接北京与张家口两地的延崇高速公路。延崇高速途径多山地地区,并且途径地区年均降雪量大,极易发生公路风吹雪灾害,阻碍延崇高速的正常运营。本文以延崇高速公路为背景,对位于多雪山区的高速公路风吹雪灾害进行了数值模拟研究,得出了适用于山区高速公路风吹雪灾害的预测模型,最后应用预测模型对
异色满类化合物广泛存在与天然产物中,有镇痛、降压、抗组胺和抗肿瘤等药理活性,其合成和生物活性研究在新药的研发中具有重要的研究价值。苯乙烯二聚体是一种有用的工业中间体,在聚合物链生长调节剂、聚合物和丙烯酸玻璃的增塑剂以及合成润滑油、清漆和油漆的基材等方面有着广泛的应用。亲电子有机硒化合物为合成化学家提供了有效的工具,并且烯烃的硒官能化是一种快速引入邻位官能团的重要方法,同时形成环和立体中心。实现硒官
随着卫星通信方式的广泛应用,地面用户对卫星通信的容量和效率要求也在不断提高,导致频带资源受限的问题日益凸显,而通过对高频段多波束卫星通信技术的研究,可以有效的解决频