This demo paper presents the technical details and usage scenarios of $\mu$SE: a mutation-based tool for evaluating security-focused static analysis tools for Android. Mutation testing is generally used by software practitioners to assess the robustness of a given test-suite. However, we leverage this technique to systematically evaluate static analysis tools and uncover and document soundness issues. $\mu$SE's analysis has found 25 previously undocumented flaws in static data leak detection tools for Android. $\mu$SE offers four mutation schemes, namely Reachability, Complex-reachability, TaintSink, and ScopeSink, which determine the locations of seeded mutants. Furthermore, the user can extend $\mu$SE by customizing the API calls targeted by the mutation analysis. $\mu$SE is also practical, as it makes use of filtering techniques based on compilation and execution criteria that reduces the number of ineffective mutations.


翻译:本演示文件介绍了美元/毛里求斯元/南非元的技术细节和使用设想:一种以突变为基础的工具,用于评价Android的以安全为重点的静态分析工具。软件从业人员通常使用静态测试来评估特定测试装置的稳健性。然而,我们利用这一技术系统评价静态分析工具并发现和记录稳健性问题。 美元/毛里求斯元/毛里求斯元的分析发现,Android的静态数据漏泄检测工具有25个先前未经证明的缺陷。 美元/毛里求斯元/毛里求斯元提供四种突变方案,即可达性、易达性、TaintSink和ServicSink,用以确定种子变异人的位置。此外,用户可以通过定制突变分析所针对的API电话来扩展美元/毛里求斯元/塞舌尔元。 $/毛里求斯元/毛里求斯元/西班牙元/西班牙元/荷兰元/荷兰元/荷兰元/荷兰元/荷兰元/荷兰元/荷兰元/荷兰元/荷兰元/瑞士元/瑞士元/瑞士元/瑞士元/瑞士元/瑞士元/瑞士元/瑞士元/瑞士元/瑞士元/瑞士元/瑞士元/瑞士元/瑞士元/瑞士元/荷兰元/荷兰元/荷兰元/荷兰元/荷兰元/荷兰/瑞士/瑞士/瑞士)/瑞士/瑞士/瑞士元/荷兰元/荷兰元/荷兰元/瑞士/荷兰元/荷兰元/荷兰元/荷兰/瑞士/瑞士/瑞士/瑞士/瑞士/瑞士/瑞士/瑞士)/荷兰/荷兰/荷兰/荷兰/荷兰/荷兰/荷兰/瑞士/瑞士/瑞士/瑞士/荷兰/荷兰/荷兰/荷兰/荷兰/荷兰/瑞士/瑞士/瑞士/瑞士/瑞士/荷兰/瑞士/瑞士/瑞士/瑞士/瑞士/瑞士/瑞士/瑞士/瑞士/瑞士/瑞士/瑞士/瑞士/荷兰/荷兰/瑞士)/荷兰/荷兰/荷兰/瑞士/瑞士/瑞士/瑞士/瑞士/瑞士/瑞士/瑞士/瑞士)/瑞士)/荷兰/荷兰/荷兰/荷兰/荷兰/荷兰/荷兰/荷兰/荷兰/荷兰/荷兰/荷兰/荷兰/荷兰/荷兰/荷兰/荷兰/荷兰/瑞士/荷兰/荷兰/瑞士/瑞士/瑞士/瑞士/荷兰/荷兰/荷兰/荷兰/荷兰/荷兰/瑞士/瑞士/瑞士/荷兰/荷兰/瑞士

0
下载
关闭预览

相关内容

这个新版本的工具会议系列恢复了从1989年到2012年的50个会议的传统。工具最初是“面向对象语言和系统的技术”,后来发展到包括软件技术的所有创新方面。今天许多最重要的软件概念都是在这里首次引入的。2019年TOOLS 50+1在俄罗斯喀山附近举行,以同样的创新精神、对所有与软件相关的事物的热情、科学稳健性和行业适用性的结合以及欢迎该领域所有趋势和社区的开放态度,延续了该系列。 官网链接:http://tools2019.innopolis.ru/
专知会员服务
41+阅读 · 2020年9月6日
【实用书】数据科学基础,484页pdf,Foundations of Data Science
专知会员服务
122+阅读 · 2020年5月28日
【SIGGRAPH2019】TensorFlow 2.0深度学习计算机图形学应用
专知会员服务
41+阅读 · 2019年10月9日
MIT新书《强化学习与最优控制》
专知会员服务
280+阅读 · 2019年10月9日
已删除
将门创投
4+阅读 · 2019年5月8日
计算机 | CCF推荐期刊专刊信息5条
Call4Papers
3+阅读 · 2019年4月10日
Arxiv
0+阅读 · 2021年4月8日
Arxiv
0+阅读 · 2021年4月6日
Arxiv
5+阅读 · 2015年9月14日
VIP会员
相关VIP内容
专知会员服务
41+阅读 · 2020年9月6日
【实用书】数据科学基础,484页pdf,Foundations of Data Science
专知会员服务
122+阅读 · 2020年5月28日
【SIGGRAPH2019】TensorFlow 2.0深度学习计算机图形学应用
专知会员服务
41+阅读 · 2019年10月9日
MIT新书《强化学习与最优控制》
专知会员服务
280+阅读 · 2019年10月9日
相关资讯
已删除
将门创投
4+阅读 · 2019年5月8日
计算机 | CCF推荐期刊专刊信息5条
Call4Papers
3+阅读 · 2019年4月10日
Top
微信扫码咨询专知VIP会员