摘要:
本申请提供一种触发软件漏洞的输入数据的复现方法、装置、设备及介质。该方法包括:识别目标软件在修补漏洞前后分别对应的旧版和新版二进制程序分别包括多个旧版函数和多个新版函数、分别对应的旧版和新版静态函数调用关系;获取旧版和新版二进制程序运行过程中分别对应的旧版和新版真实函数调用序列;匹配多个旧版函数与多个新版函数为多个匹配函数对;从多个匹配函数对中确定候选补丁函数;根据各候选补丁函数和第二预设测试用例池,对所述旧版二进制程序和所述新版二进制程序进行模糊测试,确定能够触发旧版二进制程序的漏洞的目标输入数据。本申请的方法能够高效的复现出能够触发旧版二进制程序漏洞的目标输入数据。
公开/授权文献
- CN117033171A 触发软件漏洞的输入数据的复现方法、装置、设备及介质 公开/授权日:2023-11-10