Invention Grant
- Patent Title: 基于自动化识别驱动参数辅助内核漏洞挖掘的方法
-
Application No.: CN201710195065.XApplication Date: 2017-03-29
-
Publication No.: CN107169362BPublication Date: 2019-08-13
- Inventor: 李隐峰 , 迟欣茹 , 冉茂锋 , 李苑 , 王雅楠 , 王惟一 , 肖志刚 , 吴文凯
- Applicant: 西安电子科技大学
- Applicant Address: 陕西省西安市太白南路2号
- Assignee: 西安电子科技大学
- Current Assignee: 西安电子科技大学
- Current Assignee Address: 陕西省西安市太白南路2号
- Agency: 陕西电子工业专利中心
- Agent 田文英; 王品华
- Main IPC: G06F21/57
- IPC: G06F21/57 ; G06F8/30

Abstract:
本发明公开了一种基于自动化识别驱动参数辅助内核漏洞挖掘的方法。其实现步骤如下:(1)获取驱动文件的汇编代码和C伪代码;(2)提取汇编代码中的关键特征常量;(3)提取C伪代码中的关键特征常量;(4)对汇编代码和C伪代码两组特征常量进行有效性筛选;(5)得到并输出驱动的有效驱动功能号;(6)输入有效驱动功能号到Windows驱动漏洞挖掘工具中。本发明具有通用性好,识别覆盖面全,准确率高,效率高,且全自动化,简单易用的优点。本发明可用于Windows内核驱动漏洞的挖掘中,可以自动化识别驱动功能号。
Public/Granted literature
- CN107169362A 基于自动化识别驱动参数辅助内核漏洞挖掘的方法 Public/Granted day:2017-09-15
Information query