PHP操作码数据流分析

精准检出漏洞

基于操作码精确语义的上下文敏感与路径敏感分析,在复杂语义实验中达到99.1%的真阳性率,已发现38个零日漏洞并获34个CVE编号。

Zhao, Jiazhen · Zhu, Kailong · Lu, Yu · Huang, Hui · Lu, Yuliang

IEEE Transactions on Information Forensics and Security 2025

参数信息

真阳性率
99.1 %
发现的零日漏洞数
38
分配的 CVE 编号数
34

技术优势

少误报

基于操作码的精确语义解析和上下文/路径敏感分析,能够准确追踪污点传播,避免因动态特性导致的误判。

能发现零日漏洞

在实际项目中验证有效,在 24 个 GitHub 高星项目中发现 38 个零日漏洞,并分配 34 个新 CVE 编号,证明其在真实世界中的检测能力。

开源可复现

作者已发布原型实现的源代码和 PHP 操作码解析规则,方便研究者和开发者复现、扩展和集成到自己的工具链中。

应用场景