-
题名bugscam自动化静态漏洞检测的分析
被引量:8
- 1
-
-
作者
屈晔
张昊
-
机构
信息产业部电子第五研究所
-
出处
《信息安全与通信保密》
2007年第3期105-107,共3页
-
文摘
本文对bugscam自动化漏洞检测的原理进行了分析,详细说明bugscam计算缓冲区长度的算法,并指出所存在的不足,最后给出可能的改进方法。
-
关键词
bugscam工具
漏洞检测
静态分析
缓冲区溢出
-
Keywords
bugscam tool
vulnerability inspection
static analysis
buffer overflow
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名BugScam自动化静态漏洞检测的分析
被引量:2
- 2
-
-
作者
屈晔
张昊
-
机构
信息产业部电子第五研究所
-
出处
《电子产品可靠性与环境试验》
2006年第4期41-45,共5页
-
文摘
安全漏洞的发掘工作是一件很重要的事情,BugScam是一个基于脚本机制的漏洞分析工具,但它所处理的函数不够全面,不能涵盖所有能够引起缓冲区溢出的函数。对BugScam自动化漏洞检测的原理进行了分析,详细地说明了BugScam计算缓冲区长度的算法,并指出存在的不足,提出可能的改进方法。
-
关键词
bugscam工具
漏洞检测
静态分析
缓冲区溢出
-
Keywords
bugscam tool
vulnerability inspection
static analysis
buffer overflow
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-