- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
rtf 数组溢出漏洞挖掘技术研究research on rtf array overflow
第 38 卷第 5 期 通 信 学 报 Vol.38 No.5
2017 年 5 月 Journal on Communications May 2017
doi:10.11959/j.issn.1000-436x.2017104
RTF 数组溢出漏洞挖掘技术研究
乐德广 1,2,3 ,龚声蓉 1 ,吴少刚 3 ,徐锋 3 ,刘文生 4
(1. 常熟理工学院计算机科学与工程学院,江苏 常熟 215500 ;2. 苏州大学计算机科学与技术学院,江苏 苏州 215006 ;
3. 中科梦兰电子科技有限公司,江苏 常熟 215500 ;4. 泉州市公安局公共信息网络安全监察支队,福建 泉州 362000)
摘 要:在虚函数执行中,由于错误操作 C++对象的虚函数表而引起数组溢出漏洞。通过攻击虚函数造成系统崩
溃,甚至导致攻击者可直接控制程序执行,严重威胁用户安全。为尽早发现并修复此类安全漏洞,对该安全漏
的挖掘技术进行深入研究,结合 MS Word 解析 RTF 文件和虚函数调用之间的联系,发现 MS Word 在解析异常的
RTF 文件时存在数组溢出漏洞,并进一步提出基于文件结构解析的 Fuzzing 测试方法来挖掘 RTF 数组溢出漏洞。
在此基础上,设计了 RTF 数组溢出漏洞挖掘工具(RAVD ,RTF array vulnerability detector )。通过 RAVD 对 RTF
文件进行测试,能够正确挖掘出数组溢出漏洞。实际的模糊测试表明,设计的工具相比传统的漏洞挖掘工具具有
更高的挖掘效率。
关键词:RTF 文件;漏洞挖掘;Fuzzing 测试;数组溢出
中图分类号:TP393 文献标识码:A
Research on RTF array overflow vulnerability detection
1,2,3 1 3 3 4
LE De-guang , GONG Sheng-rong , WU Shao-gang , XU Feng , LIU Wen-sheng
(1. School of Computer Science Engineering, Changshu Institute of Technology, Changshu 215500, China;
2. School of Computer Science and Technology, Soochow University, Suzhou 215006, China;
3. Lemote Electronic Technology Co., Ltd., Changshu 215500, China;
4. Public Information Network Safety Supervision Division, Quanzhou Municipal Public Security Bureau, Quanzhou, 362000, China)
Abstract: When the virtual function was executed, it could cause array overflow vulnerability due to error operation of
the virtual function table
您可能关注的文档
- 黑洞与空洞 - 国家科技图书文献中心.doc
- 纳米二氧化钛光催化修复二苯砷酸污染土壤的研究①.pdf
- 电路笔记cn-0396 - analog devices.pdf
- qxt 213—2013 温室气体玻璃采样瓶预处理和后处理方法pdf.pdf
- 基于tio 2-y2o3 粉体催化发光甲醇气体传感器的研究study on .pdf
- 基于风险评价的岩溶隧道综合超前地质预报技术研究 - 岩土工程学报.pdf
- 2016年江苏物理高考试卷分析.ppt
- 酸感受性离子通道生物学特性及其调控 - 生物化学与生物物理进展.pdf
- 基于热压块的不锈钢粉尘还原实验 - researchgate.pdf
- 应用方案 - 中电港.pdf
- 基于小波变换的岩石声发射信号互相关分析及时延估计 - 岩土力学.pdf
- 裂解炉管结构对裂解产物收率影响的数值模拟 - 河北科技大学学报.pdf
- almcm-41 的水热合成及其孔结构表征 - 中南大学学报.pdf
- plague control and its examination principle and method - 仪器信息网.doc
- 报告 - 台大化学系.pdf
- 含co 2 天然气井井喷流场特征.pdf
- 《电工原理》课程 - 广东自考网.doc
- 1-3 机械零件的失效形式及设计计算准则机械零件的失效:机械零件 .ppt
- 数值流形法在处理强奇异性问题时的网格无关性 - 岩土力学.pdf
- 沟塘组合除涝工程设计方法与应用 - open repository of national .pdf
最近下载
- 《《山海经》医学神怪异兽元素在现代服饰设计中的研究与实践》.docx VIP
- SL319-2018 混凝土重力坝设计规范.docx
- 危险化学品经营企业安全生产规章制度及岗位操作规程.pdf VIP
- 老旧小区改造项目实施方案(3篇).docx VIP
- 2023-2024学年四川省南充市阆中学市物理八上期末统考模拟试题含解析.doc VIP
- 塑胶件(素材)承认书.doc
- DB32T 4682-2024 预制舱式磷酸铁锂电池储能电站消防技术规范 .pdf VIP
- 钙钛矿光伏电池及组件温度系数测试方法.docx
- 人工智能概述.pptx
- 德国DILO公司Mega系列SF6气体全自动液态回收装置(型号B2000R04 序号Nr135695)操作说明书.pdf
文档评论(0)