上一页 1 ··· 21 22 23 24 25 26 27 28 29 ··· 79 下一页
摘要: Abstract rt 阅读全文
posted @ 2022-01-04 01:35 雪溯 阅读(26) 评论(0) 推荐(0) 编辑
摘要: Abstract rt 阅读全文
posted @ 2022-01-04 01:34 雪溯 阅读(25) 评论(0) 推荐(0) 编辑
摘要: Abstract Sophisticated static analysis techniques often have complicated implementations, much of which provides logic for tuning and scaling rather t 阅读全文
posted @ 2022-01-04 01:24 雪溯 阅读(46) 评论(0) 推荐(0) 编辑
摘要: Abstract 和BigSpa一样https://www.cnblogs.com/xuesu/p/15760169.html 目的:large-scale 进程间分析 问题:计算代价和内存代价搞 本文:data-parallel, a join-process filter computation 阅读全文
posted @ 2022-01-04 01:10 雪溯 阅读(41) 评论(0) 推荐(0) 编辑
摘要: Abstract 目的:large-scale 进程间分析 问题:计算代价和内存代价搞 本文:data-parallel, a join-process filter computation model 基于CFL可达性的进程间分析 面向云 效果:在百万行代码上能够进行准确进程间分析 I. Intr 阅读全文
posted @ 2022-01-03 18:43 雪溯 阅读(45) 评论(0) 推荐(0) 编辑
摘要: Abstract P1: 介绍fuzz driver 目前方法:静态code analysis,在闭源上有问题 信息有限 API之间的语义关系复杂(Q: the semantic relations among API functions are complex yet their correctn 阅读全文
posted @ 2021-12-26 04:05 雪溯 阅读(184) 评论(0) 推荐(0) 编辑
摘要: Abstract 本文: FuzzGen 方法: whole system analysis 特点:无需人力 数据集: Debian, AOSP中的7个库 效果: 17个已有的bugs,6个CVEs +54.94 code coverage,比较人工写的fuzzers+6.94% 1. Intro 阅读全文
posted @ 2021-12-26 04:03 雪溯 阅读(469) 评论(0) 推荐(0) 编辑
摘要: Abstract 本文: IntelliGen 目标: 生成fuzz driver 步骤: 确定entry function, 评价权重 通过层次参数替换(hierarchical parameter replacement)和类型推断生成driver 实验效果: 实验对象: Android Ope 阅读全文
posted @ 2021-12-26 04:01 雪溯 阅读(284) 评论(0) 推荐(0) 编辑
摘要: Abstract 任务: driver synthesis 生成c/c++代码和对应的build script,此外会自动分析driver质量 效果: 200多个生成的driver已经被用在真实测试环境中,一些在OSS-Fuzz中 效果: 150+bugs 1. Intro 本文认为生成driver 阅读全文
posted @ 2021-12-26 03:53 雪溯 阅读(277) 评论(0) 推荐(0) 编辑
摘要: Abstract 介绍buffer overflows 目前: 使用工具abort 缺点: 在服务器端不适用 本文: handling buffer overflow without aborting 主要方法: 在库函数中加一个基于能查询buffer size的introspection func 阅读全文
posted @ 2021-12-01 03:50 雪溯 阅读(28) 评论(0) 推荐(0) 编辑
上一页 1 ··· 21 22 23 24 25 26 27 28 29 ··· 79 下一页