摘要
本发明公开了基于按需稀疏值流图构建的面向漏洞检测方法及系统,方法包括:通过符号化过程间传递的值与对象生成符号对象,并将函数参数指针指向这些对象以建立抽象表示;处理Load指令时,根据访问路径动态生成符号对象和值,构建值流关系。接着,利用Access Path集合形式记录函数副作用摘要,支持过程间分析;为每个函数构建懒惰符号表达式图LSEG,并通过解析未解析节点补全该图;应用基于摘要的漏洞搜索算法结合source‑sink模型及SMT求解器验证路径可达性,识别如空指针解引用、内存泄漏等漏洞,实现自动化漏洞检测。本发明通过符号化过程间值流、按需生成符号对象和懒惰符号表达式图LSEG实现了对程序中空指针解引用、内存泄漏等漏洞的自动化检测。
技术关键词
漏洞检测方法
对象
表达式
指针
摘要
生成符号
搜索算法
指令
节点
项目
漏洞检测系统
字段
关系
参数
内存结构
输出模块
系统为您推荐了相关专利信息
语言生成方法
视觉
融合特征
大语言模型
语言生成系统
自然语言推理
大语言模型
强化学习技术
输入模块
有效性