- 1、本文档共92页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
软件缓冲区溢出洞自动化发掘系统
摘要
摘要
随着恶意代码在互联网上的肆意传播以及黑客攻击事件的不断攀升,网络安全
问题日益严峻。网络安全问题的根本原因就在于计算机系统上的软件安全。如果
计算机上的软件存在安全漏洞,网络黑客以及恶意软件则能借助这些存在漏洞的
软件轻松入侵并最终控制计算机。由于防火墙及入侵检测系统都采用被动防御模
式,因此对于这些利用ODay(未公布的软件安全漏洞)进行攻击和破坏的网络黑
客以及恶意代码,当前的各种防火墙以及入侵检测系统都无法应对。
如果软件厂商能在软件在发布软件之前尽可能多地检测出软件中存在的安全
漏洞,软件安全性将得到极大提升,而且软件维护成本也能有效降低。然而,漏
洞发掘过程极为耗时,而且对手工分析的依赖程度较高,从而导致漏洞发掘效率
低下。
针对上述问题,本文提出了一种新的,具有较高自动化程度的缓冲区溢出漏洞
发掘方法。具体而言,本文提出将fuzzing技术与配置文件相结合,实现异型探测
数据包的自动生成,在此基础上利用Wmdows系统的动态调试接口实现异常的自
动捕获与分析。本文论的主要研究工作如下:
1.深入研究缓冲区溢出机理、缓冲区溢出漏洞利用技术以及缓冲区溢出漏洞
发掘技术;
2.详细论述了基于Windows平台的软件缓冲区溢出漏洞自动化发掘系统
(Marmot原型系统)的设计方案;
3.对原型系统中的关键模块的设计及实现进行了详细说明,包括脚本解析模
块、动态调试及弱函数跟踪模块、异常自动分析模块以及弱函数搜索插件模块等。
4.对系统进行了完整的测试,测试结果表明Marmot原型系统达到了预期的设
计目标。
关键词:自动化,缓冲区溢出,黑盒测试,安全漏洞,漏洞发掘
ABSTRACT
ABSTRACT
as ashackerattack
Asmaliciouscode ontheInternetwell
wantonlyspreads
eventscontinueto become serious.
rise,networksecurityproblems increasingly
Sottwareinstalledon istherootofnetwork software
computers securityproblems.If
installed011 is andmaliciouscodeCan
computersvulnerable,hackers easilypenetrate
or
andcontrol viathesoftwarevulnerabilities.AtfirewallIDS
computers present,no
Candetectandreactatthisl(iIldofattackbasedon software
0Day(unpublished
oftheir defensemode.
vulnerability)becausepassive
Until vulnerabilitiesarestillthemost meansofattacks
now,sofbccare important
您可能关注的文档
最近下载
- 事业单位考试职业能力倾向测验(医疗卫生类E类)新考纲精练试题精析(2025年).docx VIP
- 初中道德与法治课的情境教学方法教学研究课题报告.docx
- 译林牛津版初中英语九年级上册《Unit 2 Colours》单元作业设计.docx
- 降A 正谱 一杯美酒声乐歌谱正谱子五线谱钢琴伴奏谱乐谱曲 谱弹唱谱歌曲乐曲.pdf
- 2024年汽车检测维修工技能及理论知识考试题库(附含答案) .pdf
- 农业畜牧行业金华石门农场农业生态旅游开发探讨.pdf
- HMI最完整Wincc-flexible培训教程(书签版).pdf
- 金华石门农场农业生态旅游开发探讨文档.doc
- 薄壁零件的数控加工工艺规划.docx
- 学前儿童发展心理学(第3版-张永红)课件51754.pptx
文档评论(0)