期刊文献+
共找到19篇文章
< 1 >
每页显示 20 50 100
基于Windows的结构化异常处理漏洞利用技术 被引量:5
1
作者 吴伟民 郭朝伟 +2 位作者 黄志伟 苏庆 陈秋伟 《计算机工程》 CAS CSCD 2012年第20期5-8,共4页
论述基于Windows的结构化异常处理(SEH)及相关保护机制,从攻击者的角度总结SEH漏洞利用技术。利用堆地址或保护模块之外的地址覆盖SEH句柄指针,绕过SafeSEH机制,伪造SEH链,绕过SEHOP机制,并分析使程序执行流程定位到Shellcode的方法。... 论述基于Windows的结构化异常处理(SEH)及相关保护机制,从攻击者的角度总结SEH漏洞利用技术。利用堆地址或保护模块之外的地址覆盖SEH句柄指针,绕过SafeSEH机制,伪造SEH链,绕过SEHOP机制,并分析使程序执行流程定位到Shellcode的方法。实例验证了SEH漏洞利用技术的有效性。 展开更多
关键词 结构异常处理 SafeSEH机制 SEHOP机制 漏洞利用技术 Shellcode定位
下载PDF
基于符号执行的异常处理结构体覆写攻击自动检测方法 被引量:2
2
作者 黄宁 黄曙光 黄钊 《吉林大学学报(工学版)》 EI CAS CSCD 北大核心 2020年第3期1024-1030,共7页
已有的面向控制流劫持的漏洞自动分析技术缺乏对S.E.H攻击的研究,导致分析结果的准确性不高。为此,本文提出了一种基于符号执行的S.E.H覆写攻击自动检测方法。该方法通过定位目标异常处理函数在内存中的位置,分析覆盖异常处理函数指针... 已有的面向控制流劫持的漏洞自动分析技术缺乏对S.E.H攻击的研究,导致分析结果的准确性不高。为此,本文提出了一种基于符号执行的S.E.H覆写攻击自动检测方法。该方法通过定位目标异常处理函数在内存中的位置,分析覆盖异常处理函数指针的程序控制流和数据流依赖条件,建立异常处理函数劫持的约束。通过约束求解实现S.E.H覆写攻击的自动检测,生成可触发S.E.H攻击的测试用例。实验结果表明,该方法能有效分析程序漏洞是否满足S.E.H攻击条件。 展开更多
关键词 计算机应用 异常处理结构 缓冲区溢出 符号执行 控制流劫持
原文传递
Windows的结构化异常处理 被引量:1
3
作者 张剑妹 《长治学院学报》 2006年第5期42-44,共3页
文章讨论了Windows的结构化异常处理机制。Windows中的结构化异常处理包括异常处理和终止处理。结合C语言的语法结构,详细讨论使用异常处理和终止处理捕获和处理异常的原理和方法。
关键词 WINDOWS 结构异常处理 终止处理 异常处理
下载PDF
“结构化异常处理机制”在实际开发中的应用 被引量:1
4
作者 刘玉 《计算机系统应用》 2006年第8期89-90,61,共3页
本文通过对结构化异常处理机制的分析和论述,介绍了在Microsoft Windows平台上开发具有高度稳定性和可靠性的应用软件的方法。
关键词 结构异常处理机制 结构化终止处理机制 矢量化异常处理机制
下载PDF
Linux下实现Windows的结构化异常处理
5
作者 李双 《电脑编程技巧与维护》 2009年第11期78-81,共4页
针对Linux环境下对于异常处理支持的不足,提出了一种解决方案,实现了类似于Windows平台下的结构化异常处理技术,使程序可以更加方便地处理异常,这样提高了代码的健壮性和可维护性。
关键词 LINUX 异常 结构异常处理
下载PDF
使用异常处理完成硬件I/O程序向NT/2000移植
6
作者 刘忠 《电信技术研究》 2001年第2期15-19,共5页
本文就WindowsNT/2000中用户模式应用程序执行IN/OUT指令引起的操作系统异常的问题,讨论了利用集成于操作系统中的结构化异常处理机制捕获和处理异常的原理和方法,给出了由用户模式应用程序引起的I/O异常处理的应用实例,并讨论了该... 本文就WindowsNT/2000中用户模式应用程序执行IN/OUT指令引起的操作系统异常的问题,讨论了利用集成于操作系统中的结构化异常处理机制捕获和处理异常的原理和方法,给出了由用户模式应用程序引起的I/O异常处理的应用实例,并讨论了该方法在实时控制程序向WindowsNT/2000上移植中的应用。 展开更多
关键词 I/O程序 结构异常处理 软件移植 WindowsSNT/2000
下载PDF
分支混淆中的条件异常代码构造研究
7
作者 耿普 祝跃飞 《网络与信息安全学报》 2020年第6期25-34,共10页
当前分支混淆技术通过构造条件异常代码和异常处理替代条件跳转指令,隐藏分支选择指令的地址,提高约束条件获取的难度,从而对抗符号执行。当前方法构造的条件异常代码中,关键数据具有二值性问题,有利于分支混淆的检测、发现和约束条件获... 当前分支混淆技术通过构造条件异常代码和异常处理替代条件跳转指令,隐藏分支选择指令的地址,提高约束条件获取的难度,从而对抗符号执行。当前方法构造的条件异常代码中,关键数据具有二值性问题,有利于分支混淆的检测、发现和约束条件获取,降低了混淆的隐蔽性和与符号执行的对抗性;基于该缺点,提出一种使关键数据具有多样性特征的条件异常代码构造方法,增加了混淆的隐蔽性和约束条件的获取难度,提高分支混淆对抗符号执行的强度;通过结构化异常处理实现了基于新型条件异常代码构造的分支混淆原型系统,并对混淆进行了测试和分析。 展开更多
关键词 条件异常代码构造 分支混淆 符号执行 结构异常处理
下载PDF
第七讲 PL/SQL语言及其基本使用
8
作者 王兰成 郑晨阳 敖毅 《核工业自动化》 2003年第1期27-37,共11页
从ORACLE6系统开始提供了一个称作PL/SQL的过程处理语言,其过程、函数、包等程序块包括了一整套的数据类型、条件结构、循环结构和异常处理结构的处理。
关键词 ORACLE6系统 PL/SQL 过程处理语言 数据类型 条件结构 循环结构 异常处理结构
下载PDF
基于VMP与SEH的地图编辑回退/重做机制 被引量:3
9
作者 杨春成 何列松 +1 位作者 周校东 周岩 《测绘科学技术学报》 CSCD 北大核心 2013年第2期168-171,176,共5页
地图编辑是地图制图的重要工作之一。针对地图编辑的无限制回退/重做问题,采用虚拟内存保护和结构化异常处理技术,设计了地图文档动态存储模型,通过将地图文档数据和状态变更数据存储于系统虚拟内存的方法,高效探测文档状态变更并重构文... 地图编辑是地图制图的重要工作之一。针对地图编辑的无限制回退/重做问题,采用虚拟内存保护和结构化异常处理技术,设计了地图文档动态存储模型,通过将地图文档数据和状态变更数据存储于系统虚拟内存的方法,高效探测文档状态变更并重构文档;借鉴事务机制,有效组合地图编辑操作,实现了地图编辑操作的无限制回退/重做,提高了地图编辑回退/重做的执行效率。 展开更多
关键词 虚拟内存保护 结构异常处理 地图编辑 回退 重做 事务
下载PDF
基于缓冲区溢出的网络渗透技术的实现 被引量:1
10
作者 侯春明 郑华俊 赵英男 《吉首大学学报(自然科学版)》 CAS 2007年第4期65-69,共5页
作为信息安全防御技术的对立面,网络渗透技术在信息安全领域里扮演着重要的角色.缓冲区溢出技术是网络渗透最基本的技术之一,笔者对目前流行的几种网络渗透技术进行了介绍,分析了缓冲区溢出的基本原理,研究了在Windows环境中基于缓冲区... 作为信息安全防御技术的对立面,网络渗透技术在信息安全领域里扮演着重要的角色.缓冲区溢出技术是网络渗透最基本的技术之一,笔者对目前流行的几种网络渗透技术进行了介绍,分析了缓冲区溢出的基本原理,研究了在Windows环境中基于缓冲区溢出的网络渗透的具体实现,提出了针对缓冲区溢出攻击的网络安全防治策略. 展开更多
关键词 缓冲区溢出 网络渗透 SHELLCODE 结构异常处理
下载PDF
对WehnTrust入侵防御功能的测试与分析 被引量:1
11
作者 任高明 乔向东 +1 位作者 杨仝 白军亮 《计算机工程与设计》 CSCD 北大核心 2011年第9期2921-2924,共4页
为了验证WehnTrust是否具有预期的检测和防御缓冲区溢出攻击的性能,设计了相关实验对其进行了测试。对该入侵防御系统的源代码进行了分析、调试,在此基础上,使用开源溢出框架Metasploit Framework进行了5种攻击实验,并针对WehnTrust所... 为了验证WehnTrust是否具有预期的检测和防御缓冲区溢出攻击的性能,设计了相关实验对其进行了测试。对该入侵防御系统的源代码进行了分析、调试,在此基础上,使用开源溢出框架Metasploit Framework进行了5种攻击实验,并针对WehnTrust所具有的特性,搭建实验环境,模拟进行了C++虚函数攻击实验、结构化异常处理攻击实验和格式化字符串攻击实验。通过分析、总结实验结果表明,WehnTrust并不完全具备研发者所声称的入侵防御性能。 展开更多
关键词 入侵防御 地址空间随机化 结构异常处理覆写 格式化串
下载PDF
基于可复用连接件的可信软件构造方法
12
作者 郑剑 江建慧 《计算机应用研究》 CSCD 北大核心 2009年第7期2574-2576,共3页
为了增强在构件组装过程中连接件的复用性,根据体系结构层的异常处理技术和理想容错构件的特点,提出了用四个基本连接件及其相互组合来实现构件间的连接,并将这一技术应用到理想容错构件结构中。相关的实践活动表明,通过四个基本连接件... 为了增强在构件组装过程中连接件的复用性,根据体系结构层的异常处理技术和理想容错构件的特点,提出了用四个基本连接件及其相互组合来实现构件间的连接,并将这一技术应用到理想容错构件结构中。相关的实践活动表明,通过四个基本连接件的组合可部分实现相关功能模块的功能,增强了连接件的复用,同时还方便了系统的维护和更新,增强了系统的可信性。 展开更多
关键词 商用现货构件 体系结构异常处理 理想容错构件 可复用连接件
下载PDF
Win32平台下缓冲区溢出模型及其对抗策略
13
作者 盛津芳 丁飘 王斌 《企业技术开发》 2007年第1期3-5,共3页
文章引入了Serv_UMDTM漏洞实例,分析了该漏洞的特点,构建了对它的攻击程序。通过总结对此漏洞的攻击过程,提出了Windows系统下缓冲区溢出攻击的通用模型,并介绍了模型中各个模块的具体功能以及依据此模型进行攻击的一般流程,利用此模型... 文章引入了Serv_UMDTM漏洞实例,分析了该漏洞的特点,构建了对它的攻击程序。通过总结对此漏洞的攻击过程,提出了Windows系统下缓冲区溢出攻击的通用模型,并介绍了模型中各个模块的具体功能以及依据此模型进行攻击的一般流程,利用此模型建立了Real实例漏洞的攻击程序,展示了攻击模型的正确性和指导性,最后针对此模型提出了缓冲区溢出漏洞的防治方法和策略。 展开更多
关键词 漏洞 缓冲区溢出 结构异常处理 对抗策略
下载PDF
Windows Vista的栈保护机制 被引量:3
14
作者 陈扬 祝跃飞 梅强 《计算机工程》 CAS CSCD 北大核心 2008年第22期182-183,186,共3页
Windows Vista应用的栈保护机制降低了利用栈溢出漏洞的可能性。该文分析Windows Vista中与栈溢出漏洞利用相关的3个安全机制:栈溢出检测、安全结构化异常处理(SAFESEH)和随机分配地址空间技术(ASLR)。结合实例研究Windows Vista抵御栈... Windows Vista应用的栈保护机制降低了利用栈溢出漏洞的可能性。该文分析Windows Vista中与栈溢出漏洞利用相关的3个安全机制:栈溢出检测、安全结构化异常处理(SAFESEH)和随机分配地址空间技术(ASLR)。结合实例研究Windows Vista抵御栈溢出漏洞被恶意利用的能力,针对不足之处提出了改进方法。 展开更多
关键词 栈溢出检测 安全结构异常处理 随机分配地址空间
下载PDF
基于SEH的漏洞自动检测与测试用例生成 被引量:3
15
作者 黄钊 黄曙光 +1 位作者 邓兆琨 黄晖 《计算机科学》 CSCD 北大核心 2019年第7期133-138,共6页
SEH即结构化异常处理,是Windows操作系统提供给程序设计者处理程序错误或异常的途径。然而SEH的链式处理方式使得程序中可能存在相应漏洞。针对该问题,为提升程序安全性,提出一种基于SEH的漏洞自动测试用例生成方法。首先判断程序是否... SEH即结构化异常处理,是Windows操作系统提供给程序设计者处理程序错误或异常的途径。然而SEH的链式处理方式使得程序中可能存在相应漏洞。针对该问题,为提升程序安全性,提出一种基于SEH的漏洞自动测试用例生成方法。首先判断程序是否存在基于SEH被攻击的漏洞风险性,若存在则构建和调整测试用例约束,并自动求解生成相应测试用例。该方法一方面扩展了当前的自动测试用例生成模式,另一方面可在GS保护开启时仍能生成有效测试用例。最后通过实验验证了该方法的有效性。 展开更多
关键词 结构异常处理 符号执行 自动测试用例生成
下载PDF
基于Python的SEH漏洞渗透模块实现 被引量:1
16
作者 刘丹 《成都工业学院学报》 2022年第1期19-24,共6页
缓冲区溢出漏洞攻击是通过修改SEH链表中内容,改变原代码的执行流程,转而执行恶意代码来实现的。以文件分享系统软件为例,介绍了SEH漏洞挖掘过程、分析了漏洞产生原因、漏洞利用原理。具体阐述了基于Python语言的SEH漏洞渗透模块开发步... 缓冲区溢出漏洞攻击是通过修改SEH链表中内容,改变原代码的执行流程,转而执行恶意代码来实现的。以文件分享系统软件为例,介绍了SEH漏洞挖掘过程、分析了漏洞产生原因、漏洞利用原理。具体阐述了基于Python语言的SEH漏洞渗透模块开发步骤,最终实现了利用SEH漏洞远程控制客户端,为基于Python的SEH漏洞渗透开发提供了通用的代码模板。 展开更多
关键词 结构异常处理 SafeSEH PYTHON METASPLOIT 漏洞渗透
下载PDF
向PE文件中插入代码技术的研究
17
作者 杨剑 秦婧 《电脑知识与技术》 2008年第10期127-129,共3页
PE文件格式是Windows操作系统引入的可执行文件格式。论文介绍windows平台下PE文件的基本结构。重点阐述了在不重编译源码的前提下实现代码插入技术所涉及的基本任务:把代码插入到PE文件中可用的空闲空间或者在文件尾部添加一个新的节... PE文件格式是Windows操作系统引入的可执行文件格式。论文介绍windows平台下PE文件的基本结构。重点阐述了在不重编译源码的前提下实现代码插入技术所涉及的基本任务:把代码插入到PE文件中可用的空闲空间或者在文件尾部添加一个新的节来插入代码;如何用一般方法钩住程序的控制和和重定位插入代码;插入代码如何获取对其有用的windows API函数的地址。向PE文件插入外部代码技术的研究是很有价值的,它对反PE型病毒和软件加壳技术的研究都很有用。 展开更多
关键词 PE文件格式 结构异常处理 导出表
下载PDF
自定义ASSERT宏 被引量:1
18
作者 江华 《电脑编程技巧与维护》 2006年第2期84-87,共4页
提出修改标准的ASSERT宏的方法,对断言进行改进。详细分析在某些场合, 标准断言无法发挥作用的原因,通过分析Windows下的结构化异常处理机制给出修改方案;为了方便进一步修改断言对话框的显示内容和功能,重写调用断言对话框函数。
关键词 ASSERT(断言) 结构异常处理
下载PDF
一种业务无关型的撤销重做技术
19
作者 刘炳元 《福建电脑》 2016年第8期76-78,81,共4页
本文提出的撤销重做技术是一种基于内存页面差异值运算的方式,剥离与实际业务的耦合。从而使得撤销重做模块化并具备可复用性。这种技术可辅助开发者简单、快速地开发相关业务功能的撤销重做。
关键词 Windows结构异常处理机制 虚拟内存管理 XOR位运算 设计模式 撤销重做
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部