| 摘要 | 第1-5页 |
| ABSTRACT | 第5-10页 |
| 第一章 绪论(软件漏洞挖掘的研究和进展) | 第10-14页 |
| ·引言 | 第10-11页 |
| ·静态分析概述 | 第11-13页 |
| ·文章结构 | 第13-14页 |
| 第二章 静态分析基础理论 | 第14-22页 |
| ·格 | 第14-15页 |
| ·数据流分析 | 第15-17页 |
| ·控制流图 | 第16页 |
| ·数据流分析基本原理 | 第16-17页 |
| ·数据流分析示例 | 第17页 |
| ·加宽和收缩算子 | 第17-19页 |
| ·添加条件约束断言 | 第19-21页 |
| ·程序切片 | 第21-22页 |
| 第三章 符号执行 | 第22-29页 |
| ·过程内分析 | 第22-24页 |
| ·符号执行示例分析 | 第23-24页 |
| ·过程间分析 | 第24-26页 |
| ·基于函数摘要的过程间分析方法 | 第25-26页 |
| ·缓冲区溢出安全约束 | 第26-29页 |
| ·缓冲区溢出 | 第26-28页 |
| ·添加缓冲区溢出安全约束 | 第28-29页 |
| 第四章 Phoenix 平台及系统概述 | 第29-35页 |
| ·Phoenix 的基本原理 | 第29-33页 |
| ·使用Phoenix IR 作为直接分析对象的好处 | 第33页 |
| ·系统设计概述 | 第33-35页 |
| 第五章 补丁分析的设计与实现 | 第35-41页 |
| ·等价块集合划分 | 第35-38页 |
| ·语义修改识别 | 第38-40页 |
| ·语义修改依赖区域识别 | 第40-41页 |
| 第六章 符号执行设计与实现 | 第41-61页 |
| ·IR 指令语义解释执行器 | 第41-53页 |
| ·Phoenix 的指令种类及相关介绍 | 第41-43页 |
| ·操作数语义解释系统 | 第43-50页 |
| ·操作符语义解释 | 第50-53页 |
| ·符号执行的过程内分析设计 | 第53-56页 |
| ·执行路径模型进程化 | 第53-54页 |
| ·过程内执行的分析步骤 | 第54-56页 |
| ·符号执行过程间路径调度 | 第56-59页 |
| ·Z3 约束求解器 | 第59-61页 |
| 第七章 实验分析与总结 | 第61-70页 |
| ·简单的实验案例分析 | 第61-65页 |
| ·飞信实验案例分析 | 第65-69页 |
| ·总结 | 第69-70页 |
| 致谢 | 第70-71页 |
| 在读期间发表的学术论文与取得的研究成果 | 第71-72页 |
| 参考文献 | 第72-74页 |