基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
随着计算机技术的飞速发展,软件的规模及复杂程度在快速增加的同时也带来了极大的安全隐患,各种软件漏洞层出不穷,漏洞利用成为研究的热点.在漏洞利用的过程中,shellcode作为最关键的组件,其质量直接影响到漏洞利用的效果.针对已有的shellcode自动构建方法存在兼容性低、对大型shellcode支持性较差、自动化程度及易用性较低的缺点,文章提出一种Windows shellcode自动构建方法.该方法通过编写框架提供编程接口和编程环境,使编写者通过C语言编写shellcode,并将shellcode的编译、生成、提取、测试以及编码和优化过程进行整合,实现x86/x64平台Windows shellcode的自动构建.文章对基于该方法实现的原型系统进行了验证,结果表明,系统在兼容性、可靠性、自动化性能方面均有较好表现,能够利用系统顺利完成shellcode的构建任务,具有较高的实际应用价值.
推荐文章
多态shellcode检测方法研究
多态shellcode
动态模拟
行为模式匹配
基于人工免疫理论的shellcode检测方法
人工免疫系统
shellcode检测
阴性选择算法
克隆选择算法
shellcode攻击与防范技术
shellcode 代码
编码
定位
典型Shellcode引擎特征检测方法研究
Shellcode引擎
指令
特征检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Windows Shellcode自动构建方法研究
来源期刊 信息网络安全 学科 工学
关键词 漏洞利用 shellcode 自动构建
年,卷(期) 2017,(4) 所属期刊栏目 技术研究
研究方向 页码范围 15-25
页数 11页 分类号 TP393.08
字数 9245字 语种 中文
DOI 10.3969/j.issn.1671-1122.2017.04.003
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 罗森林 北京理工大学信息系统及安全对抗实验中心 121 821 14.0 23.0
2 朱帅 北京理工大学信息系统及安全对抗实验中心 4 9 2.0 2.0
3 柯懂湘 北京理工大学信息系统及安全对抗实验中心 2 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (16)
共引文献  (10)
参考文献  (6)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(0)
  • 二级参考文献(1)
2013(4)
  • 参考文献(1)
  • 二级参考文献(3)
2014(4)
  • 参考文献(0)
  • 二级参考文献(4)
2015(5)
  • 参考文献(0)
  • 二级参考文献(5)
2016(5)
  • 参考文献(2)
  • 二级参考文献(3)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
漏洞利用
shellcode
自动构建
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息网络安全
月刊
1671-1122
31-1859/TN
大16开
上海岳阳路76号4号楼211室
4-688
2001
chi
出版文献量(篇)
7165
总下载数(次)
26
总被引数(次)
26089
论文1v1指导