首页> 外国专利> Method and process for automatic discovery of zero-day vulnerabilities and expoits without source code access

Method and process for automatic discovery of zero-day vulnerabilities and expoits without source code access

机译:无需访问源代码即可自动发现零日漏洞和漏洞的方法和过程

摘要

An invention that enables an automatic discovery of Vulnerabilities in software that consists of compiled and linked machine code. Once the vulnerability, i.e., a set of values in a file or memory or network packet that causes unintended execution of commands, is discovered, the invention also automatically creates a set of commands to execute to enable a user to execute unauthorized commands. Through the employment of random input file generation that follows a set of constraints, and symbolic execution that creates solutions in the form of data input sets, which results in the CPU's program counter to execute malicious code, the invention creates novel software vulnerabilities and exploits.
机译:能够自动发现由已编译和链接的机器代码组成的软件中的漏洞的发明。一旦发现漏洞,即导致意外执行命令的文件或存储器或网络包中的一组值,本发明还将自动创建一组要执行的命令,以使用户能够执行未授权的命令。通过采用遵循一组约束的随机输入文件生成以及以数据输入集的形式创建解决方案的符号执行,其导致CPU的程序计数器执行恶意代码,本发明创建了新颖的软件漏洞和利用。

著录项

  • 公开/公告号US10121008B1

    专利类型

  • 公开/公告日2018-11-06

    原文格式PDF

  • 申请/专利权人 STEPHEN PATRICK FRECHETTE;

    申请/专利号US201414218913

  • 发明设计人 STEPHEN PATRICK FRECHETTE;

    申请日2014-03-18

  • 分类号G06F21/00;G06F21/57;H04L29/06;

  • 国家 US

  • 入库时间 2022-08-21 13:04:15

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号