【正文】
e s將 讀 入 的 數(shù) 據(jù) 標 記 為 污 點 源讀 或 者 寫文 件t a i n t e d _ i n o d e s中 的 文 件 ?讀寫內(nèi) 存 污 點 傳 播是 否 有污 點 數(shù) 據(jù)是將 該 文 件 i n o d e 添 加 到t a i n t e d _ i n o d e s是是 否 退 出結(jié) 束是否檢測流程圖 敏感文件檢測方法 污點源標記 污點傳播 污點檢測 struct TaintedFileEvent{ TAINTED_EVENT_TYPE type。 動態(tài)分析 : 主要采用動態(tài)污點跟蹤技術(shù)分析應(yīng)用程序的潛在漏洞或者可能引起的敏感信息泄露 . 可以用于實時的在線檢測 .也 可以跟蹤應(yīng)用程序的數(shù)據(jù)流 。 基于動態(tài)污點跟蹤的敏感文件泄露 檢測方法李偉明 , 。 研究背景 敏感信息泄露檢測技術(shù)主要有 靜態(tài)分析 和 動態(tài)分析 兩種方式 靜態(tài)分析 : Coverity Scan系統(tǒng) . 利用人工提取的危險特征來識別軟件潛在的危險漏洞 ,這些特征由大量的先驗測試產(chǎn)生 . 用于離線檢測應(yīng)用程序潛在的漏洞 ,不能實時監(jiān)控應(yīng)用程序的執(zhí)行程序的狀態(tài) 。其來源 一種是由系統(tǒng)用戶指定的敏感文件 ,另一種是寫入了敏感數(shù)據(jù)的文件 。 //被插樁函數(shù)地址 string funcName。 //緩沖區(qū)大小 int retValue。 //文件名