基于Windows缓冲区溢出漏洞的植入型木马研究.pdfVIP

基于Windows缓冲区溢出漏洞的植入型木马研究.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于Windows缓冲区溢出漏洞的植入型木马研究

学术研究本栏目由保密通信国防科技重点实验室协办 g黉移蓉溶警学黼学簿蹲誉缮爸誊秘誉学翳g黪|疆嚣荔蠹萋 基于Windows缓冲区溢 出漏洞的植入型木马研究 于晗孙龙霞黄承夏 (解放军理工大学通信工程学院) 捅 委:文中苜先讨论。j’缓冲区溢出及其攻击的尕理瞢说明了三种政击方法.藕露讨论了基予缓冲 愿茹凹黼嗣膨艚A型衣写改,广的,老蘑挝术与箕历,毋您,发厉署用攻考彬力。蕴对真蹬行厂筒掌膨彤苘陀分 析÷说明了毯人式本马的弼行性, 关键词:缓冲区溢出 缓冲区溢氆攻击 水马 攻击树分析 多数计算机程序运行时会在内存中创建多个地 引 言 址用于信息储存,同时在内存的两个不同部分(堆 当前,Internet的安全问题已经成为人们关注 栈和堆)中创建存储器。在分配同一数据类型的相 ERT【I 00 的焦点。根据C 1的统计报告,2 1年的安全 邻内存块时,这块内存区域被称为缓冲区。在一些 265 00 事件为5 8起,2 2年、2003年的安全事件分别 高级语言(如c/c++、Pascal等)的函数调用中,缓 209 3752 为8 4起和l 9起,呈现出明显的增长趋势。 冲区是在堆栈上进行分配的。堆栈是一个先进后出 其中,由于堆栈缓冲区溢出漏洞而导致的攻击占了 对列,它的生长方向与内存的生长方向正好相反。 远程网络攻击和渗透的绝大多数。绿盟科技【:l记录 如图2所示。 的l89 l 5条有关漏洞中,溢出漏洞占了4O条,几乎 处理器在函数调用时,将函数的参数、返回地 et ware、 B 涉及到所有类型的操作系统,包括N 址及基址寄存器E P压入对堆栈中,然后把当前的 w ow i nd s、Unix等各种系统及其应用程序。木马 S 栈指针E P作为新的基地址。如果函数有局部变 S 是一种恶意程序,它通过渗透进入对方主机系统, 量,则函数会把栈指针E P减去某个值,为动态局 在用户毫无察觉的情况下,使攻击者获得了远程访 问和控制系统的权限。利用堆栈缓冲区溢出漏洞, 内存低端地址 文本区 ellcod 编写sh e直接向存在此漏洞的目标主机注入木 (己初始化数据) 马程序,并结合病毒技术实现木马程序的感染传播 数据区 (末初始化数据) 是木马技术发展的新方向。 堆栈 内存高端地址 缓冲区溢出原理 图l进程内存映像 一个运行的程序

文档评论(0)

xxj1658888 + 关注
实名认证
文档贡献者

教师资格证持证人

该用户很懒,什么也没介绍

领域认证该用户于2024年04月12日上传了教师资格证

1亿VIP精品文档

相关文档