Soot学习总结

Soot中各个菜单选项解释:

ps:自己翻译的,可能很有问题。。。

Internal Representation 描述Soot中的四种IRs,分别是Baf、Jimple、Shimple、Grimp


    Basic Soot Constructs 组成一个方法体的基本对象

-In this section,我们主要是来关注组成一个方法的代码中所包含的对象


The Data-Flow Framework 主要是讲述怎样在Soot中利用数据流的作用
-通常,我们通过四步来进行一个流程分析
-确定要分析的特征有哪些
-确定可能得到的估值
-执行实际的流程
-确定初始状态或者整体代码的估计以及中间节点


-特征分析中,Soot提供了三种:
-ForwardFlowAnalysis、BackwardFlowAnalysis,这两种的结果是映射:一个是从节点到输入的映射,一个是从节点到输出的映射
-ForwardBranchedFlowAnalysis 获取一个分支节点上每一条分支的不同信息


-Control Flow graphics Soot中提供了一些不同的数据流图(CFG)
-其中包括流程的进口和出口信息,包含其中的节点数目
-BriefUnitGraph 简单图
-ExceptionUnitGraph 包括从throws语句到它的处理语句的边,而且它还考虑到由VM抛出的一些implicit异常


Call Graph Construction 怎样在程序分析过程中产生一个回调函数图,并通过它来提取变量信息
-列举所有的已知方法
-explicit method invocations 明确的方法调用
-implicit invocations of static initializer 隐含调用
-implicit calls of Thread.run()
-implicit calls of finalizer 隐式调用finalizer
-many more

--ReachableMethod:跟踪哪些方法可以被调用
--TranstiveTargets:all methods possibly,追踪调用链,(ExplicitEdgesPred、InstanceInvokeEdgesPred)
Annotating code 注释代码,优化Java代码
-列举所有的已知方法
-explicit method invocations 明确的方法调用
-implicit invocations of static initializer 隐含调用
-implicit calls of Thread.run()
-implicit calls of finalizer 隐式调用finalizer
-many more

--ReachableMethod:跟踪哪些方法可以被调用
--TranstiveTargets:all methods possibly,追踪调用链,(ExplicitEdgesPred、InstanceInvokeEdgesPred)
Annotating code 注释代码,优化Java代码


Point-To Analysis 介绍在Soot中怎样建立和使用两种以上的高级框架来进行point-to分析
-计算一个函数可能的返回值
-SPARK
-Paddle
Extract Abstract Control-Flow Graph 描述怎样利用Soot来提取一个自定义的IRs

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值