中文

符号执行在实际中的应用:针对漏洞、恶意软件、固件和协议分析的综述

密码学与安全 2025-08-12 v1

摘要

符号执行是一种强大的程序分析技术,允许系统性地探索所有程序路径。路径爆炸问题——即需要跟踪的状态数量变得难以处理——是阻碍符号执行实际应用的最大挑战之一。为此,研究人员已采用各种策略来使其在复杂软件系统上实现。本文引入了这些策略的系统分类法,将其分为两种主要方法:范围缩减(Socpe Reduction),旨在将符号执行的范围缩小到可管理的代码片段;和引导启发式(Guidance Heuristics),用于引导符号执行引擎前往有前景的路径。使用这种分类法作为 lenses,我们综述了符号执行在多个领域的应用,包括漏洞分析、恶意软件分析、固件重新托管和网络协议分析。最后,我们确定了未来研究的有前景的方向,包括将符号执行应用于实时操作系统和现代类型安全语言。

关键词

引用

@article{arxiv.2508.06643,
  title  = {Symbolic Execution in Practice: A Survey of Applications in Vulnerability, Malware, Firmware, and Protocol Analysis},
  author = {Joshua Bailey and Charles Nicholas},
  journal= {arXiv preprint arXiv:2508.06643},
  year   = {2025}
}

备注

v2: Adds a subsection to Future Directions discussing the role of LLMs in symbolic execution