基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对单字节栈溢的分析效率低下且经验难以复用的情况,提出一种黑盒分析方法。根据畸形 EBP 特征,确定异常由单字节栈溢出导致;不断对异常样本进行变异并收集运行信息,直至获得更利于异常分析与漏洞利用的样本;对该样本简单修改,可实现软件漏洞的利用。该方法具有易实施、无需深入分析程序内部逻辑、自动化程度高的特点,能有效提高异常分析的效率,在程序及真实漏洞案例上的实验验证了该方法的有效性。
推荐文章
基于RISC技术的实现单字节乘法的MCU设计
RISC
微控制器
状态机
Verilog逻辑仿真
基于Linux的栈溢出攻击防护系统
栈溢出
动态链接库
拒绝服务
重新编译
Linux系统
一种抗地址淹没的缓冲区栈溢出算法
缓冲区溢出
栈溢出
地址淹没
返回地址备份
一种新的抵御Windows栈溢出攻击的方法
计算机安全
缓冲区溢出
栈溢出攻击
二进制改写
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 单字节栈溢出的分析
来源期刊 计算机工程与设计 学科 工学
关键词 缓冲区溢出 单字节栈溢出 异常分析 漏洞利用 黑盒测试
年,卷(期) 2015,(12) 所属期刊栏目 信息安全技术
研究方向 页码范围 3178-3182
页数 5页 分类号 TP309
字数 4127字 语种 中文
DOI 10.16208/j.issn1000-7024.2015.12.004
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张春瑞 中国工程物理研究院计算机应用研究所新一代信息技术中心 24 181 7.0 12.0
2 刘渊 中国工程物理研究院计算机应用研究所新一代信息技术中心 31 188 8.0 12.0
3 谢家俊 中国工程物理研究院计算机应用研究所新一代信息技术中心 2 4 1.0 2.0
4 严可 中国工程物理研究院计算机应用研究所新一代信息技术中心 1 3 1.0 1.0
5 滕斌 中国工程物理研究院计算机应用研究所新一代信息技术中心 1 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (10)
共引文献  (19)
参考文献  (1)
节点文献
引证文献  (3)
同被引文献  (4)
二级引证文献  (2)
1990(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(3)
  • 参考文献(0)
  • 二级参考文献(3)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(2)
  • 引证文献(2)
  • 二级引证文献(0)
2018(2)
  • 引证文献(1)
  • 二级引证文献(1)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
缓冲区溢出
单字节栈溢出
异常分析
漏洞利用
黑盒测试
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与设计
月刊
1000-7024
11-1775/TP
大16开
北京142信箱37分箱
82-425
1980
chi
出版文献量(篇)
18818
总下载数(次)
45
总被引数(次)
161677
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导