计算机工程与应用 ›› 2008, Vol. 44 ›› Issue (6): 113-116.
魏 强,胡定文,王清贤
WEI Qiang,HU Ding-wen,WANG Qing-xian
摘要: 在提出了一种支持多种测试数据构造方式,具有异常监测及自动化分析模块的目标码动态测试框架。并按照该框架实现了对文件格式处理软件的安全性进行测试的原型系统DT,该系统实现了执行参数输入和缺陷注入两种测试方法。为了验证系统的有效性,以MS Office软件近两年来的公开漏洞为例对DT系统进行了测试,实验结果表明这些漏洞都可以通过测试发现。