4.2 系统检测模型搭建 4.2.4 结果展示 对于固件的漏洞检测,可以从上传的文件中选择部分进行漏洞和危险函数的检测,并将结果返回。返回结果为四元组<序列号、危险函数、地址、可利用性>,其中序列号代表了该文件的编号,危险函数给出函数名表示可被利用的函数,地址指出了该危险函数的存在的位置,可利用性是一个2值的变量,表示是否能够被攻击者利用, 0表示不能被利用,1表示可被利用。 图4-3 漏洞检测返回文件结果