摘要 | 第1-5页 |
ABSTRACT | 第5-10页 |
第一章 绪论(软件漏洞挖掘的研究和进展) | 第10-14页 |
·引言 | 第10-11页 |
·静态分析概述 | 第11-13页 |
·文章结构 | 第13-14页 |
第二章 静态分析基础理论 | 第14-22页 |
·格 | 第14-15页 |
·数据流分析 | 第15-17页 |
·控制流图 | 第16页 |
·数据流分析基本原理 | 第16-17页 |
·数据流分析示例 | 第17页 |
·加宽和收缩算子 | 第17-19页 |
·添加条件约束断言 | 第19-21页 |
·程序切片 | 第21-22页 |
第三章 符号执行 | 第22-29页 |
·过程内分析 | 第22-24页 |
·符号执行示例分析 | 第23-24页 |
·过程间分析 | 第24-26页 |
·基于函数摘要的过程间分析方法 | 第25-26页 |
·缓冲区溢出安全约束 | 第26-29页 |
·缓冲区溢出 | 第26-28页 |
·添加缓冲区溢出安全约束 | 第28-29页 |
第四章 Phoenix 平台及系统概述 | 第29-35页 |
·Phoenix 的基本原理 | 第29-33页 |
·使用Phoenix IR 作为直接分析对象的好处 | 第33页 |
·系统设计概述 | 第33-35页 |
第五章 补丁分析的设计与实现 | 第35-41页 |
·等价块集合划分 | 第35-38页 |
·语义修改识别 | 第38-40页 |
·语义修改依赖区域识别 | 第40-41页 |
第六章 符号执行设计与实现 | 第41-61页 |
·IR 指令语义解释执行器 | 第41-53页 |
·Phoenix 的指令种类及相关介绍 | 第41-43页 |
·操作数语义解释系统 | 第43-50页 |
·操作符语义解释 | 第50-53页 |
·符号执行的过程内分析设计 | 第53-56页 |
·执行路径模型进程化 | 第53-54页 |
·过程内执行的分析步骤 | 第54-56页 |
·符号执行过程间路径调度 | 第56-59页 |
·Z3 约束求解器 | 第59-61页 |
第七章 实验分析与总结 | 第61-70页 |
·简单的实验案例分析 | 第61-65页 |
·飞信实验案例分析 | 第65-69页 |
·总结 | 第69-70页 |
致谢 | 第70-71页 |
在读期间发表的学术论文与取得的研究成果 | 第71-72页 |
参考文献 | 第72-74页 |