原文服务方: 华侨大学学报(自然科学版)       
摘要:
针对 Word 软件在富文本格式(RTF)文档解析的漏洞利用攻击,通过对 Word 程序的逆向分析,研究其在 RTF 文档解析中产生缓冲区溢出漏洞的原理,并提出一种基于指令回溯及特征数据构造的漏洞分析方法。通过该方法分析 Word 漏洞的触发原因、触发点和触发机制,给出了面向 RTF 文档的缓冲区溢出漏洞的分析流程。实验测试结果证明:该方法能有效检测出 Word 的 RTF 文档解析漏洞。
推荐文章
RTF数组溢出漏洞挖掘技术研究
RTF文件
漏洞挖掘
Fuzzing测试
数组溢出
面向RTF的OLE对象漏洞分析研究
RTF文件
软件安全
OLE对象漏洞
漏洞分析
带OLE对象的rtf文件容器控件设计及其数据库应用
RTF
OLE对象
控件
复合文件
数据库
ACCESS
包类型
RTF格式文件的自动阅卷系统研究
RTF格式
文本文件
自动阅卷
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向 RTF 文件的 Word 漏洞分析
来源期刊 华侨大学学报(自然科学版) 学科
关键词 富文本格式 文档 软件安全 Word 漏洞利用
年,卷(期) 2015,(1) 所属期刊栏目
研究方向 页码范围 17-22
页数 6页 分类号 TP393
字数 语种 中文
DOI 10.11830/ISSN.1000-5013.2015.01.0017
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 郑力新 华侨大学工学院 144 934 15.0 24.0
2 乐德广 常熟理工学院计算机科学与工程学院 28 122 6.0 10.0
4 李鑫 华侨大学工学院 14 62 3.0 7.0
5 陈经途 4 6 2.0 2.0
8 章亮 华侨大学工学院 2 6 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (25)
共引文献  (31)
参考文献  (8)
节点文献
引证文献  (3)
同被引文献  (4)
二级引证文献  (6)
1984(1)
  • 参考文献(0)
  • 二级参考文献(1)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(2)
  • 参考文献(0)
  • 二级参考文献(2)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(5)
  • 参考文献(0)
  • 二级参考文献(5)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(4)
  • 参考文献(0)
  • 二级参考文献(4)
2008(2)
  • 参考文献(1)
  • 二级参考文献(1)
2009(3)
  • 参考文献(1)
  • 二级参考文献(2)
2010(3)
  • 参考文献(1)
  • 二级参考文献(2)
2011(2)
  • 参考文献(1)
  • 二级参考文献(1)
2012(2)
  • 参考文献(1)
  • 二级参考文献(1)
2013(2)
  • 参考文献(2)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(4)
  • 引证文献(2)
  • 二级引证文献(2)
2018(2)
  • 引证文献(0)
  • 二级引证文献(2)
2019(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
富文本格式
文档
软件安全
Word 漏洞利用
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
华侨大学学报(自然科学版)
双月刊
1000-5013
35-1079/N
大16开
1980-01-01
chi
出版文献量(篇)
2681
总下载数(次)
0
总被引数(次)
14643
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导