基于自动机的安全漏洞分析器的设计与实现
摘要 | 第1-4页 |
Abstract | 第4-7页 |
第一章 绪论 | 第7-13页 |
·研究背景 | 第7-9页 |
·C/C++程序安全 | 第7页 |
·软件安全的相关检查方法 | 第7-9页 |
·项目概述 | 第9-11页 |
·项目总体设计 | 第9-10页 |
·自动机检查模块 | 第10-11页 |
·本文工作及内容组织 | 第11-13页 |
·本文的工作 | 第11页 |
·本文的内容组织 | 第11-13页 |
第二章 相关技术和整体设计 | 第13-21页 |
·相关技术与工具 | 第13-16页 |
·ANTLR | 第13页 |
·符号表 | 第13-14页 |
·抽象语法树 | 第14页 |
·抽象语法树的遍历 | 第14-15页 |
·控制流图 | 第15-16页 |
·别名分析 | 第16页 |
·自动机检查机制 | 第16-21页 |
·自动机检查机制整体框架 | 第16-18页 |
·自动机相关概念 | 第18-21页 |
第三章 自动机描述语言的文法的设计与实现 | 第21-37页 |
·已有检查工具的原理 | 第21页 |
·自动机文法框架 | 第21-24页 |
·自动机模式文法 | 第24-28页 |
·自动机语义文法 | 第28-32页 |
·指针语义文法 | 第28-30页 |
·指针语义的设计 | 第30-32页 |
·自动机数据结构 | 第32-35页 |
·自动机状态 | 第32-33页 |
·自动机模式 | 第33页 |
·自动机安全规则 | 第33-34页 |
·程序状态管理 | 第34-35页 |
·自动机语义值 | 第35页 |
·本章小结 | 第35-37页 |
第四章 自动机安全检查的设计与实现 | 第37-51页 |
·自动机安全检查引擎 | 第37-39页 |
·自动机的状态控制器 | 第39-41页 |
·模式匹配算法 | 第41-45页 |
·模式和源代码的抽象语法树 | 第41-42页 |
·模式匹配算法框架 | 第42-43页 |
·表达式结构的匹配算法 | 第43-45页 |
·自动机的语义分析器 | 第45-47页 |
·语义分析器的基本框架 | 第45-46页 |
·语义分析算法 | 第46-47页 |
·基于自动机的跨过程分析 | 第47-50页 |
·跨过程分析的总体流程 | 第48-49页 |
·跨过程分析算法 | 第49-50页 |
·本章小结 | 第50-51页 |
第五章 基于自动机安全检查的实例分析 | 第51-57页 |
·认证不充分的检查 | 第51-53页 |
·下标边界检查 | 第53-55页 |
·内存资源泄漏的检查 | 第55-57页 |
第六章 结束语 | 第57-59页 |
致谢 | 第59-61页 |
参考文献 | 第61-63页 |