基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
软件规模与数量的快速增长给软件安全研究带来了严峻的挑战,以人工方式分析漏洞已难以完成漏洞危害性的评估.分析缓冲区溢出漏洞的形成原理,提出一种缓冲区溢出漏洞自动化利用方法.该方法采用符号执行检测漏洞,为缓解符号执行中状态爆炸问题,使用危险函数切片减少状态数量.对于检测到的漏洞,通过构建约束表达式和约束求解自动生成exploit.针对进程中不存在空间足够的可控内存块的情况,以shellcode分段存放的方式利用漏洞.实验结果表明,该方法可有效缓解符号执行路径爆炸问题,自动检测漏洞并生成适用性较好的exploit.
推荐文章
缓冲区溢出漏洞综合检测方法研究
缓冲区溢出漏洞
综合检测
误报率
漏报率
二进制扫描的缓冲区溢出漏洞探测技术
缓冲区溢出
静态分析
错误注入
二进制扫描
基于多维Fuzzing的缓冲区溢出漏洞挖掘技术研究
多维Fuzzing技术
缓冲区溢出
漏洞挖掘
Windows缓冲区溢出攻击的实例研究
缓冲区
溢出
堆栈
ShellCode
DEP
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于符号执行的缓冲区溢出漏洞自动化利用
来源期刊 计算机应用与软件 学科 工学
关键词 缓冲区溢出 符号执行 程序切片 自动化利用
年,卷(期) 2019,(9) 所属期刊栏目 安全技术
研究方向 页码范围 327-333
页数 7页 分类号 TP311
字数 6234字 语种 中文
DOI 10.3969/j.issn.1000-386x.2019.09.056
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 胡建伟 西安电子科技大学网络与信息安全学院 35 169 8.0 11.0
2 李超 西安电子科技大学网络与信息安全学院 27 131 5.0 11.0
3 崔艳鹏 西安电子科技大学网络与信息安全学院 30 176 7.0 12.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (5)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1976(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(2)
  • 参考文献(2)
  • 二级参考文献(0)
2018(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
缓冲区溢出
符号执行
程序切片
自动化利用
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用与软件
月刊
1000-386X
31-1260/TP
大16开
上海市愚园路546号
4-379
1984
chi
出版文献量(篇)
16532
总下载数(次)
47
总被引数(次)
101489
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导