VULNERABILITY DISCOVERY DEVICE, VULNERABILITY DISCOVERY METHOD, AND VULNERABILITY DISCOVERY PROGRAM

This vulnerability discovery device (10) includes: a virtual machine analyzing unit (121) that analyzes the VM of a script engine; a command set architecture analyzing unit (122) that analyzes a command set architecture that is a system of VM commands, collects the VM commands, and determines the co...

Full description

Saved in:
Bibliographic Details
Main Authors KAWAKOYA, Yuhei, USUI, Toshinori, IWAMURA, Makoto
Format Patent
LanguageEnglish
French
Japanese
Published 18.04.2024
Subjects
Online AccessGet full text

Cover

Loading…
More Information
Summary:This vulnerability discovery device (10) includes: a virtual machine analyzing unit (121) that analyzes the VM of a script engine; a command set architecture analyzing unit (122) that analyzes a command set architecture that is a system of VM commands, collects the VM commands, and determines the command content of the collected VM commands; and a vulnerability discovery unit (123) that uses a mutated code to perform fuzzing on the VM on the basis of architecture information acquired by the virtual machine analyzing unit (121) and the command set architecture analyzing unit (122). Un dispositif de découverte de vulnérabilité (10) comprend : une unité d'analyse de machine virtuelle (121) qui analyse la VM d'un moteur de script ; une unité d'analyse d'architecture d'ensemble de commandes (122) qui analyse une architecture d'ensemble de commandes qui est un système de commandes de VM, collecte les commandes de VM et détermine le contenu de commande des commandes de VM collectées ; et une unité de découverte de vulnérabilité (123) qui utilise un code muté pour effectuer un test à données aléatoires sur la VM sur la base d'informations d'architecture acquises par l'unité d'analyse de machine virtuelle (121) et de l'unité d'analyse d'architecture d'ensemble de commandes (122). 脆弱性発見装置(10)は、スクリプトエンジンのVMを解析する仮想機械解析部(121)と、VMの命令の体系である命令セットアーキテクチャを解析して、VM命令を収集し、収集したVM命令の命令内容を判定する命令セットアーキテクチャ解析部(122)と、仮想機械解析部(121)及び命令セットアーキテクチャ解析部(122)によって取得されたアーキテクチャ情報を基に、変異させたコードを用いてVMをファジングする脆弱性発見部(123)と、を有する。
Bibliography:Application Number: WO2022JP37924