当前位置:首页 > 报告详情

kernel-fuzzing-张超.pdf

上传人: 2*** 编号:129195 2023-05-01 53页 6.32MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了内核漏洞挖掘技术及其在开源操作系统年度技术会议(OS2ATC)上的进展。张超在第十届OS2ATC上提出了内核漏洞挖掘研究初探,随后Linux内核漏洞统计数据显示,内核漏洞挖掘技术取得了显著进展。文章还介绍了几种代表性的内核模糊测试方案,如kAFL和Syzkaller,以及针对Android和Linux内核的特定模糊测试技术。此外,文章还讨论了如何通过静态分析和符号执行等技术改进模糊测试,以及如何在macOS内核扩展中实施模糊测试。关键数据包括:180个补丁中的12个漏洞,以及Syzbot自2017年以来的311个PCI外设模拟和472个I2C设备的自动模拟。最后,文章提出了未来研究方向,包括广度目标支持、测试效率优化、遗传进化方向、漏洞捕获能力以及AI智能协同等。
"内核漏洞挖掘技术的新进展" "如何通过Fuzzing测试提高系统安全性?" "人工智能在漏洞挖掘中的作用与挑战"
客服
商务合作
小程序
服务号
折叠