Главная Упрощенный режим Описание Шлюз Z39.50
Авторизация
Фамилия
Пароль
 

Базы данных


- результаты поиска

Вид поиска

Область поиска
Формат представления найденных документов:
полныйинформационныйкраткий
Поисковый запрос: (<.>A=Демидов, Роман Алексеевич$<.>)
Общее количество найденных документов : 1
1.


    Демидов, Роман Алексеевич.
    Поиск уязвимостей целочисленного переполнения в исполняемом коде программ [Текст] = Integer overflow vulnerabilities detection in software binary code / Р. А. Демидов, А. И. Печенкин, П. Д. Зегжда // Проблемы информационной безопасности. Компьютерные системы. - 2017. - № 3. - С. 121-128 : схемы. - Библиогр.: с. 128 (9 назв.) . - ISSN 2071-8217
УДК
ББК 32.973-018
Рубрики: Вычислительная техника
   Программирование ЭВМ. Компьютерные программы. Программотехника

Кл.слова (ненормированные):
графа передачи -- коды программ -- поиск уязвимостей (вычислительная техника) -- символьная память -- символьное выполнение -- целочисленное переполнение
Аннотация: We propose a new approach to detect integer overflow vulnerabilities in executable x86-architecture code. The approach is based on symbolic execution of the code and the dual representation of memory. We build truncated control flow graph, based on the machine code. Layers in that graph are checked for the feasibility of vulnerability conditions. The proposed methods were implemented and experimentally tested on executable code.
Предложен новый подход к выявлению уязвимостей целочисленного переполнения в программном обеспечении, представленном исполняемым кодом x86-архитектуры. Подход основан на символьном выполнении кода и двойственном представлении ячеек памяти. По машинному коду программы строится усеченный граф передачи управления, пути в котором послойно проверяются на предмет выполнимости условий уязвимости. Предложенные методы были реализованы на практике и экспериментально апробированы на исполняемых кодах различного программного обеспечения.


Доп.точки доступа:
Печенкин, Александр Игоревич (1987-); Зегжда, Петр Дмитриевич (1940-)
Нет сведений об экземплярах (Источник в БД не найден)

Найти похожие

 
© Международная Ассоциация пользователей и разработчиков электронных библиотек и новых информационных технологий
(Ассоциация ЭБНИТ)