基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
在虚函数执行中,由于错误操作C++对象的虚函数表而引起数组溢出漏洞.通过攻击虚函数造成系统崩溃,甚至导致攻击者可直接控制程序执行,严重威胁用户安全.为尽早发现并修复此类安全漏洞,对该安全漏洞的挖掘技术进行深入研究,结合MS Word解析RTF文件和虚函数调用之间的联系,发现MS Word在解析异常的RTF文件时存在数组溢出漏洞,并进一步提出基于文件结构解析的Fuzzing测试方法来挖掘RTF数组溢出漏洞.在此基础上,设计了RTF数组溢出漏洞挖掘工具(RAVD,RTF array vulnerability detector).通过RAVD对RTF文件进行测试,能够正确挖掘出数组溢出漏洞.实际的模糊测试表明,设计的工具相比传统的漏洞挖掘工具具有更高的挖掘效率.
推荐文章
面向 RTF 文件的 Word 漏洞分析
富文本格式
文档
软件安全
Word 漏洞利用
缓冲区溢出漏洞检测技术研究进展
缓冲区溢出
缓冲区溢出攻击
静态分析
线性规划
基于多维Fuzzing的缓冲区溢出漏洞挖掘技术研究
多维Fuzzing技术
缓冲区溢出
漏洞挖掘
面向 RTF 文件的 Word 漏洞分析
富文本格式
文档
软件安全
Word 漏洞利用
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 RTF数组溢出漏洞挖掘技术研究
来源期刊 通信学报 学科 工学
关键词 RTF文件 漏洞挖掘 Fuzzing测试 数组溢出
年,卷(期) 2017,(5) 所属期刊栏目 学术论文
研究方向 页码范围 96-107
页数 12页 分类号 TP393
字数 9395字 语种 中文
DOI 10.11959/j.issn.1000-436x.2017104
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 乐德广 常熟理工学院计算机科学与工程学院 28 122 6.0 10.0
4 刘文生 3 25 2.0 3.0
5 龚声蓉 常熟理工学院计算机科学与工程学院 16 72 5.0 8.0
12 吴少刚 2 4 1.0 2.0
13 徐锋 2 4 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (46)
共引文献  (46)
参考文献  (8)
节点文献
引证文献  (3)
同被引文献  (27)
二级引证文献  (1)
1969(1)
  • 参考文献(0)
  • 二级参考文献(1)
1976(1)
  • 参考文献(0)
  • 二级参考文献(1)
1977(1)
  • 参考文献(0)
  • 二级参考文献(1)
1990(2)
  • 参考文献(0)
  • 二级参考文献(2)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(4)
  • 参考文献(0)
  • 二级参考文献(4)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(3)
  • 参考文献(0)
  • 二级参考文献(3)
2010(4)
  • 参考文献(0)
  • 二级参考文献(4)
2011(6)
  • 参考文献(0)
  • 二级参考文献(6)
2012(8)
  • 参考文献(0)
  • 二级参考文献(8)
2013(4)
  • 参考文献(0)
  • 二级参考文献(4)
2014(6)
  • 参考文献(3)
  • 二级参考文献(3)
2015(3)
  • 参考文献(2)
  • 二级参考文献(1)
2016(2)
  • 参考文献(2)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(2)
  • 引证文献(2)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
RTF文件
漏洞挖掘
Fuzzing测试
数组溢出
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
通信学报
月刊
1000-436X
11-2102/TN
大16开
北京市丰台区成寿路11号邮电出版大厦8层
2-676
1980
chi
出版文献量(篇)
6235
总下载数(次)
17
总被引数(次)
85479
论文1v1指导