基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
根据shellcode的API函数及系统调用对栈帧的影响,定义了EBP异常、Ret异常和长度异常,并在此基础上提出了基于栈异常的shellcode检测方法---S-Tracker 。该方法遍历特定敏感API函数的栈帧链、检测异常、定位漏洞函数和Shellcode代码,并采用栈帧重构解决了栈帧中的EBP缺失或破坏的问题。实验结果表明:S-Tracker能有效检测到基于普通shellcode、混合型shellcode以及纯ROP shellcode的攻击行为,具备追踪shellcode分布区域和EIP跳转函数的功能,且其性能开销较小、没有误报;与微软EM ET 工具相比,S-T racker在内核层实现,更加难以被攻击者绕过。
推荐文章
多态shellcode检测方法研究
多态shellcode
动态模拟
行为模式匹配
基于人工免疫理论的shellcode检测方法
人工免疫系统
shellcode检测
阴性选择算法
克隆选择算法
基于迁移学习和D-S理论的网络异常检测
迁移学习
D-S理论
异常行为分析
数据融合
基于相似度的异常检测方法
时间序列
相似度
异常检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 S-Tracker:基于栈异常的 shellcode 检测方法
来源期刊 华中科技大学学报(自然科学版) 学科 工学
关键词 软件安全 shellcode检测 栈帧遍历 栈异常 ROP攻击
年,卷(期) 2014,(11) 所属期刊栏目
研究方向 页码范围 39-46
页数 8页 分类号 TP309
字数 语种 中文
DOI 10.13245/j.hust.141108
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 彭国军 武汉大学计算机学院 40 332 10.0 17.0
5 梁玉 武汉大学计算机学院 4 23 2.0 4.0
6 傅建明 武汉大学计算机学院 52 412 10.0 18.0
10 彭碧琛 武汉大学计算机学院 2 9 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (4)
同被引文献  (22)
二级引证文献  (28)
2014(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2016(2)
  • 引证文献(2)
  • 二级引证文献(0)
2017(2)
  • 引证文献(1)
  • 二级引证文献(1)
2018(8)
  • 引证文献(0)
  • 二级引证文献(8)
2019(14)
  • 引证文献(1)
  • 二级引证文献(13)
2020(6)
  • 引证文献(0)
  • 二级引证文献(6)
研究主题发展历程
节点文献
软件安全
shellcode检测
栈帧遍历
栈异常
ROP攻击
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
华中科技大学学报(自然科学版)
月刊
1671-4512
42-1658/N
大16开
武汉市珞喻路1037号
38-9
1973
chi
出版文献量(篇)
9146
总下载数(次)
26
总被引数(次)
88536
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导