首页 期刊 计算机科学 基于SEH的漏洞自动检测与测试用例生成 【正文】

基于SEH的漏洞自动检测与测试用例生成

作者:黄钊; 黄曙光; 邓兆琨; 黄晖 国防科技大学; 合肥230037
结构化异常处理   符号执行   自动测试用例生成  

摘要:SEH即结构化异常处理,是Windows操作系统提供给程序设计者处理程序错误或异常的途径。然而SEH的链式处理方式使得程序中可能存在相应漏洞。针对该问题,为提升程序安全性,提出一种基于SEH的漏洞自动测试用例生成方法。首先判断程序是否存在基于SEH被攻击的漏洞风险性,若存在则构建和调整测试用例约束,并自动求解生成相应测试用例。该方法一方面扩展了当前的自动测试用例生成模式,另一方面可在GS保护开启时仍能生成有效测试用例。最后通过实验验证了该方法的有效性。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅