恭喜中国科学院信息工程研究所鲜槟丞获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网恭喜中国科学院信息工程研究所申请的专利处理代码片段副作用的返回导向代码自动生成方法及装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115437622B 。
龙图腾网通过国家知识产权局官网在2025-06-24发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202210932704.7,技术领域涉及:G06F8/33;该发明授权处理代码片段副作用的返回导向代码自动生成方法及装置是由鲜槟丞;钟楠宇;李孟豪;邹燕燕;霍玮设计研发完成,并于2022-08-04向国家知识产权局提交的专利申请。
本处理代码片段副作用的返回导向代码自动生成方法及装置在说明书摘要公布了:本发明公开一种处理代码片段副作用的返回导向代码自动生成方法及装置,涉及漏洞自动利用生成技术,本发明考虑到了代码片段的副作用,并设置了相应的处理策略;使用分割代码片段的方法,将多功能的代码片段分割成单功能的子代码片段来描述;使用符号执行来实现自动ROP生成框架,通过设计代码片段的功能描述,对代码片段中的副作用进行识别和针对性的处理,从而实现对含有副作用代码片段的使用,增加了在二进制文件中生成返回导向利用代码的成功率。
本发明授权处理代码片段副作用的返回导向代码自动生成方法及装置在权利要求书中公布了:1.一种处理代码片段副作用的返回导向代码自动生成方法,其特征在于,包括以下步骤: 对于输入的二进制文件,从中收集代码片段; 对代码片段进行筛选,去除无用的代码片段; 对筛选过的代码片段进行语义分析,获取每个代码片段的功能信息,并将多功能的代码片段拆分为多个单一功能的子代码片段,构建代码片段集合;对筛选过的代码片段进行语义分析的方法为:将筛选过的代码片段传递给代码片段功能分析器,该代码片段功能分析器首先进行符号执行的状态初始化,并定义angr的事件断点对预先定义的功能信息集合中对应事件进行监听,然后对每个代码片段进行符号执行,当angr在触发特定事件时停止符号执行,记录事件断点并分析代码片段的功能信息; 获取用户输入的利用约束信息,并将该利用约束信息拆分成功能信息; 根据拆分的功能信息从代码片段集合中寻找最符合功能需求的代码片段,并从中提取出符合利用约束信息的约束条件和其余的副作用; 对代码片段中的副作用进行处理,将其转化为约束条件,与符合利用约束信息的约束条件进行联立,并进行求解,如果求解失败,则从其余的代码片段中寻找并进行相同处理,如果求解成功,则获得符合利用约束信息的代码片段; 将符合利用约束信息的代码片段进行联立,形成ROP链即返回导向代码。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国科学院信息工程研究所,其通讯地址为:100093 北京市海淀区闵庄路甲89号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。