自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(125)
  • 收藏
  • 关注

原创 静态分析工具Tai-e

简单介绍Tai-e

2026-01-09 22:30:56 907

原创 MCP servers分析

MCP生态研究

2025-12-14 17:26:50 965

原创 企业级程序分析框架

企业程序分析工作

2025-12-10 17:03:56 694

原创 微服务污点分析

微服务污点分析

2025-11-13 15:38:11 1035

原创 Rust内存问题检测

两篇文章的工作已集成到中。

2025-11-07 14:36:00 724

原创 面向OS bug的TypeState分析

path-sensitive typestate分析

2025-09-09 17:49:15 815

原创 多线程Bug检测工具

并发漏洞检测工具

2025-08-23 16:49:55 1023

原创 工程环境下的指针分析

Real-world Java app指针分析

2025-07-25 14:39:42 1099

原创 Fusion: 无需路径条件的路径敏感分析

计算路径约束的公式如下图所示。: 在路径敏感分析中,传统方法需要克隆被调用函数(callee)的条件以实现上下文敏感分析,但这会导致条件数量爆炸。在路径敏感分析中,为了实现上下文敏感性(context-sensitivity),需要将被调用函数(callee)的条件复制(克隆)到调用点。主要的改进是计算路径条件时不缓存,每次需要重新遍历SEG计算路径条件,这样反而更快,内存占用更低。2.分解高开销预处理步骤(如高斯消元):全局预处理(如高斯消元)的复杂度取决于所有函数及其克隆体的条件总大小,即。

2025-07-12 19:04:29 532

原创 LLM 4 Vulnerability Detection

LLM增强的漏洞检测方法

2025-05-04 14:51:54 1089 2

原创 未初始化引用检测工具UBITech

未初始化漏洞检测

2025-03-23 19:21:31 808

原创 抽象解释工具ikos

抽象解释工具ikos

2025-03-15 12:12:02 921

原创 llvm数据流分析

dataflow分析

2025-03-11 22:28:46 1303

原创 Joern工具分析

joern-cli工作流程

2025-02-28 15:49:24 2134 4

原创 LLM for program analysis

检查(针对CWE-476)。一个关键的观察是,尽管LLM过于拘泥于为声明的变量插入检查,但它经常忽略结构体中字段可能是问题根源的情况,导致在此测试中的结果不佳。(1).最基础的prompt如下,作者先前的研究表明,如果没有明确的instruction来限制对“vulnerable”或“non-vulnerable”的response,模型经常会产生多余且不确定的结果。作者基于GPT-4o (gpt-4o-2024-05-13)、GPT-4 (gpt-4-turbo-2024-04-09)、GPT-3.5。

2025-01-10 15:52:29 1276

原创 跨域交互的抽象解释方法

抽象解释方法

2025-01-07 21:00:03 1180

原创 region-based内存模型

clang static analyzer内存模型

2024-12-29 17:29:13 784

原创 路径敏感的TypeState分析

路径敏感的typestate分析

2024-12-05 11:52:38 1070

原创 无需上下文的上下文敏感指针分析

无需context的context-sensitive指针分析方法

2024-12-04 17:08:10 504

原创 内存管理函数识别

内存分配函数识别

2024-12-02 17:44:53 854

原创 LLM与动态符号执行生成测试用例的比较

LLM与符号执行在测试用例生成方面的比较

2024-12-02 12:08:23 1379

原创 Use-After-Free检测器Cred

UAF bug检测工具

2024-11-26 11:06:26 1141

原创 Saber分析过程

Saber工作过程

2024-11-20 18:22:10 1007

原创 SVF运行过程

SVF分析过程

2024-11-16 20:50:19 1104

原创 Learning-Based对象敏感指针分析策略

learning-enhanced上下文敏感指针分析

2024-10-28 03:43:40 1149

原创 会议论文分析-安全4大24

安全4大几篇paper

2024-10-22 09:26:07 1542

原创 Falcon: 路径敏感的数据依赖分析算法

一种semi-path sensitive数据依赖分析方法

2024-09-28 15:22:20 1302

原创 c++ virtual call分析

c++虚函数分析

2024-09-19 15:47:20 1305

原创 改进版field-sensitive指针分析算法

field-sensitive指针分析

2024-09-11 16:53:07 1430

原创 Versioned Staged Flow-Sensitive Pointer Analysis

要么是间接调用指令,或者是可能被间接调用的函数的入口指令,这里用到的是AUX分析出的间接调用结果(paper中给出的形式化描述有点晦涩难懂,看SVF代码分析的)。压缩后的point-to map会被赋予version id,可用来获取对应的point-to map,这里version。完整的传播规则如下图所示,红框中标出的为VSFS相比SFS改进的部分,传播过程的多了查询version的步骤。的入口处consume的version,返回的是version,也就是入口处version。

2024-09-06 22:46:34 909

原创 Staged Flow-Sensitive Pointer Analysis

稀疏流敏感指针分析算法

2024-08-31 21:29:49 1470

原创 Value-Flow分析工具Pinpoint

这里的local value-flow关系用symbolic expression graph (SEG)表示。它相比SVF中的SVFG:1.紧凑且精确地编码了所有条件和无条件的数据依赖关系,以及控制依赖关系。2.使得可以方便地查询“有效路径条件”,从而全面支持路径敏感分析。3.是为每个函数单独构建的,不仅节省了时间成本,还使高效的组合分析成为可能。SEG的:结点集合VVV的每个元素表示为vsv@svs,即语句sssuse或者def的变量vvv。Vb⊆VVb​⊆。

2024-08-05 17:57:36 1034

原创 Value-Flow分析工具fastcheck

value-flow分析工具Fastcheck的分析

2024-07-19 20:32:14 1350

原创 通过data-flow增强的type-based间接调用分析方法

通过简单数据流分析增强的间接调用分析方法

2024-02-19 15:34:59 1631

原创 SUTURE: 内核高阶污点漏洞检测

高阶taint style漏洞检测工具SUTURE

2024-02-02 20:28:02 1464

原创 Dr.Checker-内核驱动静态分析工具

一个linux kernel污点分析工具

2024-02-01 11:54:50 1588

原创 SyzDescribe: Syscall Description Generation For Kernel Fuzzing

一种自动生成syzkaller规约的方法

2024-01-25 19:37:44 1540

原创 KernelGPT: LLM for Kernel Fuzzing

一个基于LLM生成系统调用规约以增强kernel fuzzing的方法

2024-01-23 14:15:16 2610

原创 text-generation-inference使用

text-generation-inference库使用

2023-12-30 20:10:24 5677 5

原创 受控代码生成-CCS 23

受控代码生成

2023-12-23 10:31:22 1775 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除