Детальная информация

Название: Поиск ошибок в исполняемом бинарном коде на основе обратного символьного выполнения: выпускная квалификационная работа специалиста: направление 10.05.04 «Информационно-аналитические системы безопасности» ; образовательная программа 10.05.04_01 «Автоматизация информационно-аналитической деятельности»
Авторы: Сирота Александр Алексеевич
Научный руководитель: Павленко Евгений Юрьевич
Другие авторы: Ярмак Анастасия Викторовна
Организация: Санкт-Петербургский политехнический университет Петра Великого. Институт кибербезопасности и защиты информации
Выходные сведения: Санкт-Петербург, 2022
Коллекция: Выпускные квалификационные работы; Общая коллекция
Тематика: кибербезопасность; обнаружение уязвимостей; динамический анализ; символьное выполнение; оптимизация; обратное символьное выполнение; cyber security; vulnerability detection; dynamic analysis; symbolic execution; optimization; reverse symbolic execution
Тип документа: Выпускная квалификационная работа специалиста
Тип файла: PDF
Язык: Русский
Уровень высшего образования: Специалитет
Код специальности ФГОС: 10.05.04
Группа специальностей ФГОС: 100000 - Информационная безопасность
Ссылки: Отзыв руководителя; Рецензия; Отчет о проверке на объем и корректность внешних заимствований
DOI: 10.18720/SPBPU/3/2022/vr/vr22-185
Права доступа: Доступ по паролю из сети Интернет (чтение)
Ключ записи: ru\spstu\vkr\16536

Разрешенные действия:

Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети

Группа: Анонимные пользователи

Сеть: Интернет

Аннотация

Данная работа посвящена исследованию и разработке метода обратного символьного выполнения как метода оптимизации символьного выполнения для поиска ошибок в исполняемом бинарном коде. В основе предложенного метода лежит идея использования символьных переменных, взятая из метода символьного выполнения, и идея выполнения кода от результатов выполнения программы к ее входным данным. В результате была предложена формальная модель системы, проанализированы ее преимущества и недостатки. Также рассмотрены методы ее использования в совокупности с классическим методом символьного выполнения. По результатам анализа был сделан вывод о возможности использования предложенного метода как дополнительного инструмента анализаторов, в основе которых лежит идея символьного выполнения. Областью применения полученных результатов являются системы поиска ошибок и уязвимостей бинарных исполняемых файлов, а также область инструментов для автоматического тестирования программного обеспечения.

This paper investigates and develops the method of reverse symbolic execution as an optimization of the symbolic execution method for finding errors in executable binary code. The proposed method is based on the idea of using symbolic variables, taken from the symbolic execution method, and the idea of executing code from the results of program execution to its input data. As a result, a formal model of the system has been proposed and its advantages and disadvantages were analyzed. The methods for its use in conjunction with the classical symbolic execution method were also considered. Based on the results of the analysis, it was concluded that the proposed method can be used as an additional tool for analyzers that are based on the idea of symbolic execution. The area of application of the results obtained is the search systems for errors and vulnerabilities of binary executable files, as well as the area of tools for automatic testing of software.

Права на использование объекта хранения

Место доступа Группа пользователей Действие
Локальная сеть ИБК СПбПУ Все Прочитать
Интернет Авторизованные пользователи СПбПУ Прочитать
-> Интернет Анонимные пользователи

Статистика использования

stat Количество обращений: 9
За последние 30 дней: 0
Подробная статистика