文件名称:堆分配大小可控的检测与分析 (2015年)
文件大小:362KB
文件格式:PDF
更新时间:2024-06-14 03:19:15
自然科学 论文
不当内存操作一直是引发软件漏洞的主要原因之一。堆分配大小可控(CMA)是指当动态内存分配的关键参数可以被外界输入控制时,恶意用户可以通过精心构造输入数据导致非预期的内存分配。该文讨论了 CMA 可能引发的相关安全问题和CMA的检测方法。该CMA检测方法主要通过结合静态路径分析和路径导向符号执行技术的优势,系统地检测目标代码中的CMA问题。在经典的符号执行引擎 KLEE 的基础上,实现了 CMA 检测原型系统SCAD;通过对Linux系统常用的工具程序Coreutils进行测试,SCAD发现了1 0 个CM