-
题名基于程序动态信息的漏洞自动利用技术研究
被引量:1
- 1
-
-
作者
孙起
鲁辉
孙彦斌
仇计清
-
机构
广州大学网络空间先进技术研究院
河北科技大学理学院
-
出处
《广州大学学报(自然科学版)》
CAS
2021年第3期44-58,共15页
-
基金
国家自然科学基金资助项目(61972108)
广东省高校创新团队资助项目(2020KCXTD007)
广州市高校创新团队资助项目(202032854)。
-
文摘
近年来,随着模糊测试技术的发展,漏洞自动挖掘工作取得了较大研究进展,而漏洞自动利用研究进展相对缓慢。文章重点深入研究漏洞利用生成,旨在解决潜在漏洞仍需大量人工辅助进行利用性分析的问题,主要研究工作如下:①以Linux系统下的ELF文件为研究目标,综合考虑各种漏洞利用方式和缓解措施,提出自动化漏洞利用模型;②基于动态插桩获取程序对内存数据的读写情况,并在污点分析基础上提出了一种改进的内存信息获取技术,将程序对内存数据的读写情况记录成能够帮助漏洞利用生成的信息,并在Linux操作系统上实现了一个自动化漏洞利用系统(Exploiter),Exploiter针对目标程序以及使目标程序崩溃的异常输入,可输出一个在目标程序中打开的系统命令解析器。最后的实验结果验证了Exploiter的有效性和整体性能。
-
关键词
自动漏洞挖掘
自动漏洞利用
内存信息获取
污点分析
-
Keywords
automatic vulnerability discoveray
automatic vulnerability exploitation
memory information acquisition
taint analysis
-
分类号
TP311.5
[自动化与计算机技术—计算机软件与理论]
-