当前位置:首页 > 报告详情

基于源代码的自动程序分析在内核安全中的应用.pdf

上传人: 云闲 编号:92643 2021-01-01 41页 1.05MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了基于LLVM的静态分析在内核安全中的应用。LLVM编译器框架以其模块化、高复用性特点,在静态分析中具有重要应用。文章详细介绍了LLVM的静态分析流程,包括前端处理、优化器和后端机器码生成。特别指出LLVM在Linux内核分析中的挑战,如非标准C特性的支持问题。同时,文章提出了基于系统调用返回值的控制数据和数据依赖分析方法,以保护内核中的重要数据和修复未初始化变量导致的信息泄漏漏洞。静态污点分析在此过程中发挥了重要作用。文章还展望了基于源代码的自动漏洞挖掘在开源软件安全中的前景,并强调了分析技术及套路的通用性。
"LLVM在内核安全中的应用如何?" "如何自动化识别并保护内核中的重要数据?" "内核中信息泄漏漏洞的自动识别与修复技术探讨。"
客服
商务合作
小程序
服务号
折叠