基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
ASLR是防御漏洞攻击的重要保护机制,而容错攻击是绕过ASLR的主要方法之一,即利用容错机制重复尝试搜索内存中的敏感信息.针对目前容错攻击的搜索算法耗时长导致实用性不强的问题,提出了一种结合容错攻击和内存区域统计的ASLR绕过方法.通过软件逆向深入分析容错攻击的原理,包括操作系统和浏览器等软件的容错机制内部实现和容错攻击实现方法;分析进程内存空间分布,统计不同区域的系统DLL分布的平均比例,选定最大概率内存区域搜索DLL并定位关键基址,从而绕过ASLR保护,实验结果证明该方法相对现有方法极大缩短了平均耗时和最大耗时,提高了容错攻击的实用性;探讨了容错攻击更多的应用前景.
推荐文章
一种 Cisco IOS 内存溢出攻击检测方法
Cisco IOS
内存溢出
动态污点分析
网络安全
攻击检测
抗内存攻击的加密芯片双重动态混淆策略
加密芯片
扫描旁路攻击
内存攻击
动态混淆
容错实时系统的内存管理优化方案及实现
抢占门限
内存管理
EtoC
增量检测点
基于攻击源激发和攻击原子筛选的攻击图构建方法
攻击图
网络安全
攻击原子
攻击源
贪婪原则
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 结合容错攻击和内存区域统计的ASLR绕过方法
来源期刊 计算机工程与应用 学科 工学
关键词 容错机制 异常处理 ASLR绕过 漏洞攻击
年,卷(期) 2019,(2) 所属期刊栏目 网络、通信与安全
研究方向 页码范围 72-78
页数 7页 分类号 TP311
字数 6405字 语种 中文
DOI 10.3778/j.issn.1002-8331.1710-0050
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王清贤 44 268 9.0 15.0
3 彭建山 7 25 2.0 4.0
5 丁大钊 2 2 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (1)
同被引文献  (1)
二级引证文献  (0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
容错机制
异常处理
ASLR绕过
漏洞攻击
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导