锋盈数科-知识库 Logo
首页
软件开发
计算机基础
Hello Halo
新手必读
关于本知识库
登录 →
锋盈数科-知识库 Logo
首页 软件开发 计算机基础 Hello Halo 新手必读 关于本知识库
登录
  1. 首页
  2. 软件开发
  3. 自定义Jaco-ifds分析器涉及的关键点

自定义Jaco-ifds分析器涉及的关键点

0
  • 软件开发
  • 发布于 2024-09-20
  • 0 次阅读
黄健
黄健

1 DomainFact

ZEROFact:0点

其他Fact可以基于这个接口定义。例如框架已提供的UnusedVariableNode、TaintNode、NpeTaintNode、TaintAnalysisNode

也可以理解成ifds图中的小圆圈。

2 SummaryFact

VulnerabilityLocation:记录问题信息

SummaryEdgeFact:记录边信息

CrossUnitCallFact:跨Unit调用时的调用信息

TraceGraphFact: 调用链信息

TraceGraph:处理完的调用链?

3 SummaryStorage

存储SummaryFact信息,不同的Unit之间可以共享信息。

4 AnalysisDependentEvent

NewSummaryFact

可以报告记录检测出的问题,以及其他的SummaryFact信息。

EdgeForOtherRunnerQuery

跨unit调用时会产生这个事件。

5 FlowFunctionsSpace

定义了domainFact的传播处理函数。


obtainPossibleStartFacts

初始化fact。设置开始分析时的domainFact。一个示例数据:

initFacts: [[ZERO fact], [This is test fact]]


obtainSequentFlowFunction

normal边处理函数。可以获取当前处理指令、下一条指令以及domainFact信息。一个示例数据:

current : %4 = %1 + %2
next : %6 = this.genName(%4, %0)
domainFact : [ZERO fact]


obtainCallToStartFlowFunction

call边处理函数。可以获取调用点、被调用函数以及domainFact信息。一个示例数据:

callStatement: %6 = this.genName(%4, %0)
callee: (id:72)org.example.C#genName(int, java.lang.String)
domainFact: [ZERO fact]


obtainCallToReturnFlowFunction

call-to-return边处理函数。可以获取调用点和返回点,以及domainFact信息。一个示例数据:

callStatement: %6 = this.genName(%4, %0)
returnSite: return %6
domainFact: [ZERO fact]


obtainExitToReturnSiteFlowFunction

return边处理函数。可以获取调用点、返回点、退出点以及domainFact信息。一个示例数据:

callStatement: %6 = this.genName(%4, %0)
returnSite: return %6
exitStatement: return %1
domainFact: [ZERO fact]

6 handleNewEdge

发现新的edge就会调用这个函数处理。

产生AnalysisDependentEvent,即NewSummaryFact和EdgeForOtherRunnerQuery事件。

7 handleNewCrossUnitCall

跨unit调用时,调用该函数处理

产生AnalysisDependentEvent,即NewSummaryFact和EdgeForOtherRunnerQuery事件。

8 handleIfdsResult

unit内fact传播结束后调用该函数处理。

一般使用analysis模块提供的默认处理方式。如果有像未使用变量之类的需要超图上的所有指令遍历完之后,再确定问题的。可以在这一步进行处理。

ifdsResult用以下三种方式组织edge和fact信息:

1 pathEdges:每发现一条新的edge,都会保存记录。statement相同,fact不同的语句记录成不同的edge。

2 resultFacts: 可以查询到每条指令都有哪些fact传播到了该条指令处。

3 pathEdgesPreds:每条边的前置边,某条边可能会有n(n>=1)条前置边。

9 问题信息记录

检测问题在报告上展示,需要记录如下相关信息:

在handleNewEdge中生成NewSummaryFact事件,事件报告的是VulnerabilityLocation信息。

在handleNewEdge中记录发现问题的ifdsVertex信息。

在handleIfdsResult中生成TraceGraphFact信息,并生成NewSummaryFact事件。

10 关系图

运行时调用关系,大概如下图:



原文链接: https://blog.csdn.net/javajingling/article/details/135158463

标签: #软件开发 1171
相关文章

万字:支付“核心系统”详解 2024-11-02 15:33

专栏作者:隐墨星辰 \| 主编:陈天宇宙 这篇文章也尝试化繁为简,探寻支付系统的本质,讲清楚在线支付系统最核心的一些概念和设计理念。 虽然支付行业已经过了风头最劲的时光,但跨境支付仍然在蓬勃发展,每年依然有很多新人进入这个行业,这篇文章尝试为这些刚入行的新人提供一点帮助。 文章只介绍一些支付行业十几

资深支付架构师视角:实战从问题定义到代码落地的完整套路 2024-11-02 15:33

前言 今天从一个实际案例入手,介绍站在架构师的角度,如何识别并定义问题,提炼需求,技术方案选型,再到详细设计,最后利用AI的能力协助写出核心的代码,验证与调优。 解决问题存在一定的模式,也可以称之为框架,总结出自己的思考和解题框架,以后再碰到同类型的问题就可以如庖丁解牛一样容易。 很多年前,我写代码

Spring 实现 3 种异步接口 2024-10-18 09:07

大家好,我是苏三~ 如何处理比较耗时的接口? 这题我熟,直接上异步接口,使用 Callable、WebAsyncTask 和 DeferredResult、CompletableFuture等均可实现。 但这些方法有局限性,处理结果仅返回单个值。在某些场景下,如果需要接口异步处理的同时,还持续不断地

重学SpringBoot3-集成Redis(五)之布隆过滤器 2024-10-08 11:24

更多SpringBoot3内容请关注我的专栏:《SpringBoot3》 期待您的点赞👍收藏⭐评论✍ 重学SpringBoot3-集成Redis(五)之布隆过滤器 1. 什么是布隆过滤器? * 基本概念 适用场景 2. 使用 Redis 实现布隆过滤器 * 项目依赖 Redis 配置

设计模式第16讲——迭代器模式(Iterator) 2024-10-08 11:24

一、什么是迭代器模式 迭代器模式是一种行为型设计模式,它提供了一种统一的方式来访问集合对象中的元素,而不是暴露集合内部的表示方式。简单地说,就是将遍历集合的责任封装到一个单独的对象中,我们可以按照特定的方式访问集合中的元素。 二、角色组成 抽象迭代器(Iterator):定义了遍历聚合对象所需的方法

vue2路由和vue3路由区别及原理 2024-10-08 11:24

一、Vue2 与 Vue3 路由的区别 1. 创建路由实例方式的不同 Vue 2 中,通过 Vue.use() 注册路由插件,并通过 new VueRouter() 来创建路由实例。 import Vue from 'vue';import VueRouter from 'vue-router';i

目录

IT 外包服务商

  • 意见投递
  • zyf6619

软件开发应用

主菜单

  • 首页
  • 软件开发
  • 计算机基础
  • Hello Halo
  • 新手必读
  • 关于本知识库
Copyright © 2024 your company All Rights Reserved. Powered by Halo.