摘要
本发明公开了一种基于静态分析的跨语言应用程序漏洞挖掘方法,采用嵌套跨编程语言指针分析方法和微服务跨编程语言污点跟踪方法,有效解决了处理嵌套跨语言控制流和微服务跨语言数据流时的局限性;通过构建嵌套式字节码精确定位嵌套语言语义边界,利用接口中继技术完整追踪数据流,提高了检测精度。本发明能够统一处理部分跨编程语言应用的多端数据流和复杂控制流,简化了跨编程语言环境下的分析过程;通过嵌套跨编程语言控制流图构建和双端/多端数据流图构建,构建统一分析框架,实现了不同语言间静态分析的无缝协作,降低了分析成本,提升了分析效率,在复杂的跨编程语言应用程序中实现高效且精准的漏洞挖掘,提高了跨语言漏洞检测的可靠性。
技术关键词
跨编程语言
应用程序漏洞
指针分析方法
挖掘方法
嵌套
污点
跟踪方法
评分系统
数据
策略
变量
节点
接口
语义
内存
机制
标识
框架
系统为您推荐了相关专利信息
网络关键节点
挖掘方法
网络状态信息
强化学习框架
异质
工作流引擎
编排方法
接口
定义业务流程
负载均衡算法
自动程序修复
大语言模型
代码库
文件依赖关系
补丁