网络协议漏洞签名生成与设备指纹识别技术解析
1. 漏洞签名生成实验
在漏洞签名生成的研究中,选取了多种不同类型的程序进行实验,涵盖了文件格式、网络协议、多个操作系统、多种漏洞类型,以及开源和闭源程序。
1.1 约束提取器结果
约束提取器主要用于从协议级路径谓词中移除解析条件,以评估其有效性,特别是字段条件泛化器的作用。实验仅展示了由原始漏洞利用执行跟踪生成的协议级路径谓词的结果,且在探索过程中,每次生成新输入时都会重复该过程。
| 程序 | 原始条件数量 | 非解析条件数量 |
|---|---|---|
| Gdi - emf | 860 | 65 |
| Gdi - wmf | 4 | 4 |
| DCOM RPC | 535 | 521 |
| GHttpd | 2498 | 5 |
| AtpHttpd | 6034 | 10 |
| SQL Server | 2447 |
超级会员免费看
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



