论文部分内容阅读
针对符号执行面临的文件结构信息缺失和路径爆炸问题,文章分别提出了优化方法。参数固定方法维持文件结构信息字段在新生成的测试案例中为固定值,以保证文件格式的合法性。针对关键指令的剪枝方法融合了静态分析技术,确保符号执行仅产生可以覆盖关键指令的测试案例。此外,文章还提出了基于路径深度和覆盖率的测试案例选择策略和约束求解并行化两种优化方法,以提高符号执行效率。实验表明,采用文章方法可以发现原有符号执行工具不能发现的漏洞,符号执行效率提高43倍,证实了优化方法的有效性。