- 1
- 0
- 约7.43千字
- 约 38页
- 2018-03-09 发布于江苏
- 举报
缓冲区溢出漏洞发掘模型ppt
内容摘要 简介(Introduction) 相关工作(Related Work) 我们的模型(Our Model) 总结(Conclusion) 简介 研究的必要性 C和C++语言仍然是开发的主要工具 缓冲区溢出攻击已成为主要攻击手段 相关工作(Related Work) 静态检测(Static Detection) 动态检测(Dynamic Detection) 主要分为动态和静态检测两种方法,其中静态检 测工具主要针对源码做相应检测,而动态检测工 具主要从对二进制程序运行时保护的角度出发。 静态检测工具 第一代:lint 第二代:Splint和LClint 第三代:Flowfinder,RATS,ITS4 动态检测工具 FIST(Fault Injection Security Tool) Libsafe和Libverify Stack Shield 我们的检测模型 静态分析 动态分析和测试 静态分析 目的:得到子过程调用的关系图,以便后续的分析。每一个子过程作为图中的一个节点,同时不安全的函数也作为一个节点存在。 方法: call和ret指令搜索 编译器优化和特征码匹配 缓冲区边界的定位 辅助:基于污点传播的双向数据流分析 有向图举例: fun(char * arg) { char src[100] = {“This is a test”}; strcpy(arg
您可能关注的文档
最近下载
- 术后伤口愈合不良的护理.pptx VIP
- 2026 二建公路速记口诀(新手_进阶_职场适用·考试冲刺避坑指南).docx VIP
- 苏TZG 01-2026 江苏省预应力混凝土空心方桩图则.docx
- 2014年一师一优课、一课一名师活动内蒙古自治区优.PDF VIP
- 2025年初中化学教师招聘试题.doc VIP
- 2026广西南宁市良庆区良庆镇人民政府招聘工作人员21人笔试参考试题及答案解析.docx VIP
- 海事管理考试题库.doc VIP
- 2025年农信社招聘考试通用能力测试(EPI)专项训练卷(言语理解).docx VIP
- 萬科第五城一期一標段 項目.DOC VIP
- 初中化学教师业务考试试题及答案.pdf VIP
原创力文档

文档评论(0)