Soot学习总结

来源:互联网 发布:linux vi 序号 编辑:程序博客网 时间:2024/06/03 21:59

Soot中各个菜单选项解释:

ps:自己翻译的,可能很有问题。。。

Internal Representation 描述Soot中的四种IRs,分别是Baf、Jimple、Shimple、Grimp


    Basic Soot Constructs 组成一个方法体的基本对象

-In this section,我们主要是来关注组成一个方法的代码中所包含的对象


The Data-Flow Framework 主要是讲述怎样在Soot中利用数据流的作用
-通常,我们通过四步来进行一个流程分析
-确定要分析的特征有哪些
-确定可能得到的估值
-执行实际的流程
-确定初始状态或者整体代码的估计以及中间节点


-特征分析中,Soot提供了三种:
-ForwardFlowAnalysis、BackwardFlowAnalysis,这两种的结果是映射:一个是从节点到输入的映射,一个是从节点到输出的映射
-ForwardBranchedFlowAnalysis 获取一个分支节点上每一条分支的不同信息


-Control Flow graphics Soot中提供了一些不同的数据流图(CFG)
-其中包括流程的进口和出口信息,包含其中的节点数目
-BriefUnitGraph 简单图
-ExceptionUnitGraph 包括从throws语句到它的处理语句的边,而且它还考虑到由VM抛出的一些implicit异常


Call Graph Construction 怎样在程序分析过程中产生一个回调函数图,并通过它来提取变量信息
-列举所有的已知方法
-explicit method invocations 明确的方法调用
-implicit invocations of static initializer 隐含调用
-implicit calls of Thread.run()
-implicit calls of finalizer 隐式调用finalizer
-many more

--ReachableMethod:跟踪哪些方法可以被调用
--TranstiveTargets:all methods possibly,追踪调用链,(ExplicitEdgesPred、InstanceInvokeEdgesPred)
Annotating code 注释代码,优化Java代码
-列举所有的已知方法
-explicit method invocations 明确的方法调用
-implicit invocations of static initializer 隐含调用
-implicit calls of Thread.run()
-implicit calls of finalizer 隐式调用finalizer
-many more

--ReachableMethod:跟踪哪些方法可以被调用
--TranstiveTargets:all methods possibly,追踪调用链,(ExplicitEdgesPred、InstanceInvokeEdgesPred)
Annotating code 注释代码,优化Java代码


Point-To Analysis 介绍在Soot中怎样建立和使用两种以上的高级框架来进行point-to分析
-计算一个函数可能的返回值
-SPARK
-Paddle
Extract Abstract Control-Flow Graph 描述怎样利用Soot来提取一个自定义的IRs

0 0
原创粉丝点击