http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
실행 흐름 회피목록을 이용한 동적 기호 실행 성능 개선 연구
과거 소프트웨어의 에러나 취약점은 전문가가 수동적으로 분석하거나 이용자의 신고로 인해 패치 되었다. 하지만 최근 소프트웨어의 복잡도는 기하급수적으로 증가하고 있기 때문에 기존의 방법으로 소프트웨어의 에러나 취약점을 찾는데 에는 한계가 존재한다. 최근에는 소프트웨어의 에러나 취약점을 사전에 자동으로 찾는 연구들이 진행되고 있으며 대표적으로 동적 기호 실행(Concolic Execution)과 같은 기술들이 있다. 본 논문에서는 동적 기호 실행을 이용하며 바이너리의 모든 노드를 탐색하지 않고 미리 찾아둔 길을 바탕으로 실행 흐름 회피 리스트를 생성하고 적용한다. 분석 대상 파일의 실행 흐름을 획일화 시켜 바이너리 분석 시간을 단축하였다. 이를 바탕으로 바이너리 정적분석과 연계하여 취약점 도출의 속도 개선의 가능성을 검증하였다.