Invention Grant
- Patent Title: 固件内部二进制程序脆弱性发现方法及装置
-
Application No.: CN202110989563.8Application Date: 2021-08-26
-
Publication No.: CN113901459BPublication Date: 2023-05-26
- Inventor: 孙利民 , 刘圃卓 , 吕世超 , 孙玉砚 , 朱红松 , 宋站威
- Applicant: 中国科学院信息工程研究所
- Applicant Address: 北京市海淀区闵庄路甲89号
- Assignee: 中国科学院信息工程研究所
- Current Assignee: 中国科学院信息工程研究所
- Current Assignee Address: 北京市海淀区闵庄路甲89号
- Agency: 北京路浩知识产权代理有限公司
- Agent 王毅
- Main IPC: G06F21/56
- IPC: G06F21/56 ; G06F21/57

Abstract:
本发明提供了一种固件内部二进制程序脆弱性发现方法、装置、电子设备及存储介质,包括:收集漏洞报告,并确定关键字和存在漏洞的二进制程序名称;确定分析目标,并基于所述关键字和所述分析目标,确定关键字在二进制程序中直接使用位置和间接使用位置;建立二进制程序的程序控制流图,并确定二进制程序关系依赖图;提取潜在关键字,并根据潜在关键字确定满足条件的潜在关键字作为关键字;建立完备的二进制程序关系依赖图,基于所有二进制程序关系依赖图和所有所述关键字完成固件中二进制程序脆弱性发现。本发明能够有效和自动化地发现嵌入式设备固件中间接与用户交互的内部二进制程序实现过程中存在的漏洞。
Public/Granted literature
- CN113901459A 固件内部二进制程序脆弱性发现方法及装置 Public/Granted day:2022-01-07
Information query