- 10
- 0
- 约1.48万字
- 约 31页
- 2018-03-03 发布于天津
- 举报
利用IDAPro发掘和分析安全漏洞-XCon安全焦点信息安全技术峰会
利用IDA Pro发掘和分析安全漏洞
作者:watercloud
日期:2003 / 12 / 25
软件安全漏洞发掘模型
软件安全漏洞发掘方法
IDA Pro使用基础与IDC脚本简介
IDC在安全漏洞发掘中的应用
Copyright © watercloud@ 2003
安全漏洞发掘模型和方法
安全BUG
软件BUG
理论基础:软件测试方法
Copyright © watercloud@ 2003
安全漏洞发掘模型和方法
安全漏洞存在于软件的非孤立性中。
A
数据处理中的逻辑错误。
DATA
来源数据的过分依赖。
B
逻辑错误
C
D
Copyright © watercloud@ 2003
安全漏洞发掘模型和方法
白盒测试 主要针对开源系统(GNU/BSD)
灰盒测试
主要针对非开源系统
黑盒测试 (商业Unix,W indows )
主要重点
Copyright © watercloud@ 2003
安全漏洞发掘模型和方法
一些自动化工具:
白盒测试
/rats
/flawfinder/
黑盒测试
/spike.html
自己手写一个:
$export CC=`perl –e ‘print “%9000s%n%n%n”x800’`
$find / -perm –u+s –exec sh –c {} $CC \;
Copyright © watercloud@ 2003
安全漏洞发掘模型和方法
静态分析
自动化工具:/projects/bugscam
动态分析
自动化工具:/product.html
Copyright © watercloud@ 2003
安全漏洞发掘模型和方法
常用辅助工具:
静态考查:file、nm、strings、objdump、man
反汇编 :IDA Pro、objdump、w32dsm、gdb
动态跟踪:strace、lstrace、IDA Pro、ollydbg
动态调试: gdb、insight、softice、ollydbg、
您可能关注的文档
- 全球化与新兴经济体-经合组织.PDF
- 全液压式汽车起重机.PDF
- 全球化的能力对每个人的承诺.PDF
- 全球十大运营商的共同选择-Huawei.PDF
- 全新梅赛德斯-AMGGTR.PDF
- 全球变化研究项目2013CB956400-中国西部大陆剥蚀风化与青藏.PDF
- 全球生物制剂拐点重磅生物药如何应对生物类似-LEKConsulting.PDF
- 全球资料分析中重力波的重要性-气象学报.PDF
- 全球变化研究方法过去全球变化重建三个基本假设.PDF
- 全站仪与AUTOCAD软件结合在施工测量中的应用-深圳建筑业协会.PDF
- 爱国主义教育演讲三分钟.pdf
- 2022烟台中考实施方案(精选6篇).pdf
- 综合英语第一册unit1-12课后答案.pdf
- 2026年春季学期教学副校长关于智慧课堂应用推进实施方案.docx
- 2025-2026学年第二学期班主任关于学生假期生活指导方案.docx
- 2026年春季学期教学副校长关于教师教学述评制度实施细则.docx
- XX初级中学心理教师在心理委员培训会上的职责明确与朋辈辅导技能讲解培训.docx
- XX市第一九一中学2025年秋季学期学校党建工作汇报材料.docx
- XX中学校学生代表在2025秋季学期期末总结表彰大会上的学习经验交流与时间管理方法分享.docx
- 2026年春季学期教导处关于开展劳动教育课程实施的阶段性汇报.docx
原创力文档

文档评论(0)