亲爱的研友该休息了!由于当前在线用户较少,发布求助请尽量完整地填写文献信息,科研通机器人24小时在线,伴您度过漫漫科研夜!身体可是革命的本钱,早点休息,好梦!

Enhancement in Buffer Overflow (BOF) Detection Capability of Cppcheck Static Analysis Tool

静态分析 计算机科学 缓冲区溢出 水准点(测量) 脆弱性(计算) 编码(集合论) 测试套件 脆弱性评估 一套 边距(机器学习) 子程序 动态程序分析 数据挖掘 程序分析 测试用例 计算机安全 机器学习 集合(抽象数据类型) 操作系统 程序设计语言 心理学 回归分析 大地测量学 考古 心理弹性 心理治疗师 历史 地理
作者
Younis Iqbal,Muddassar Azam Sindhu,Muhammad Hassan,Muhammad Amir Javed
标识
DOI:10.1109/iccws53234.2021.9703043
摘要

Buffer overflow (BOF) vulnerability is one of the most dangerous security vulnerability which can be exploited by unwanted users. This vulnerability can be detected by both static and dynamic analysis techniques. For dynamic analysis, execution of the program is required in which the behavior of the program according to specifications is checked while in static analysis the source code is analyzed for security vulnerabilities without execution of code. Despite the fact that many open source and commercial security analysis tools employ static and dynamic methods but there is still a margin for improvement in BOF vulnerability detection capability of these tools. We propose an enhancement in Cppcheck tool for statically detecting BOF vulnerability using data flow analysis in C programs. We have used the Juliet Test Suite to test our approach. We selected two best tools cited in the literature for BOF detection (i.e. Frama-C and Splint) to compare the performance and accuracy of our approach. From the experiments, our proposed approach generated Youden Index of 0.45, Frama-C has only 0.1 Youden's score and Splint generated Youden score of -0.47. These results show that our technique performs better as compared to both Frama-C and Splint static analysis tools.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
8秒前
11秒前
13秒前
13秒前
20秒前
30秒前
35秒前
37秒前
老陳发布了新的文献求助10
40秒前
46秒前
和谐代芙发布了新的文献求助30
50秒前
54秒前
Youy完成签到,获得积分10
1分钟前
1分钟前
JamesPei应助白华苍松采纳,获得10
1分钟前
1分钟前
ABC完成签到,获得积分10
1分钟前
1分钟前
1分钟前
熊一只发布了新的文献求助10
1分钟前
okayu发布了新的文献求助10
1分钟前
熊一只完成签到,获得积分10
1分钟前
2分钟前
852应助科研通管家采纳,获得10
2分钟前
2分钟前
乐乐应助科研通管家采纳,获得10
2分钟前
2分钟前
xny发布了新的文献求助10
2分钟前
7777777发布了新的文献求助10
2分钟前
2分钟前
ZanE完成签到,获得积分10
2分钟前
共享精神应助里昂义务采纳,获得10
3分钟前
白华苍松发布了新的文献求助20
3分钟前
3分钟前
Orange应助白华苍松采纳,获得10
3分钟前
李健应助xny采纳,获得10
3分钟前
坚果燕麦发布了新的文献求助10
3分钟前
andi完成签到,获得积分10
3分钟前
白华苍松完成签到,获得积分10
3分钟前
坚果燕麦完成签到,获得积分10
3分钟前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Les Mantodea de Guyane Insecta, Polyneoptera 2000
The Organometallic Chemistry of the Transition Metals 800
Leading Academic-Practice Partnerships in Nursing and Healthcare: A Paradigm for Change 800
Signals, Systems, and Signal Processing 610
The formation of Australian attitudes towards China, 1918-1941 600
Research Methods for Business: A Skill Building Approach, 9th Edition 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6418720
求助须知:如何正确求助?哪些是违规求助? 8238304
关于积分的说明 17501868
捐赠科研通 5471579
什么是DOI,文献DOI怎么找? 2890704
邀请新用户注册赠送积分活动 1867523
关于科研通互助平台的介绍 1704499