期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于符号执行的异常处理结构体覆写攻击自动检测方法 被引量:2
1
作者 黄宁 黄曙光 黄钊 《吉林大学学报(工学版)》 EI CAS CSCD 北大核心 2020年第3期1024-1030,共7页
已有的面向控制流劫持的漏洞自动分析技术缺乏对S.E.H攻击的研究,导致分析结果的准确性不高。为此,本文提出了一种基于符号执行的S.E.H覆写攻击自动检测方法。该方法通过定位目标异常处理函数在内存中的位置,分析覆盖异常处理函数指针... 已有的面向控制流劫持的漏洞自动分析技术缺乏对S.E.H攻击的研究,导致分析结果的准确性不高。为此,本文提出了一种基于符号执行的S.E.H覆写攻击自动检测方法。该方法通过定位目标异常处理函数在内存中的位置,分析覆盖异常处理函数指针的程序控制流和数据流依赖条件,建立异常处理函数劫持的约束。通过约束求解实现S.E.H覆写攻击的自动检测,生成可触发S.E.H攻击的测试用例。实验结果表明,该方法能有效分析程序漏洞是否满足S.E.H攻击条件。 展开更多
关键词 计算机应用 异常处理结构体 缓冲区溢出 符号执行 控制流劫持
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部