-
题名RTF数组溢出漏洞挖掘技术研究
被引量:4
- 1
-
-
作者
乐德广
龚声蓉
吴少刚
徐锋
刘文生
-
机构
常熟理工学院计算机科学与工程学院
苏州大学计算机科学与技术学院
中科梦兰电子科技有限公司
泉州市公安局公共信息网络安全监察支队
-
出处
《通信学报》
EI
CSCD
北大核心
2017年第5期96-107,共12页
-
基金
国家自然科学基金资助项目(No.61202440
No.61402057)
+1 种基金
江苏省产学研前瞻性联合研究基金资助项目(No.BY2016050-01)
江苏省科技计划基金资助项目(No.BK20160411)~~
-
文摘
在虚函数执行中,由于错误操作C++对象的虚函数表而引起数组溢出漏洞。通过攻击虚函数造成系统崩溃,甚至导致攻击者可直接控制程序执行,严重威胁用户安全。为尽早发现并修复此类安全漏洞,对该安全漏洞的挖掘技术进行深入研究,结合MS Word解析RTF文件和虚函数调用之间的联系,发现MS Word在解析异常的RTF文件时存在数组溢出漏洞,并进一步提出基于文件结构解析的Fuzzing测试方法来挖掘RTF数组溢出漏洞。在此基础上,设计了RTF数组溢出漏洞挖掘工具(RAVD,RTF array vulnerability detector)。通过RAVD对RTF文件进行测试,能够正确挖掘出数组溢出漏洞。实际的模糊测试表明,设计的工具相比传统的漏洞挖掘工具具有更高的挖掘效率。
-
关键词
RTF文件
漏洞挖掘
FUZZING测试
数组溢出
-
Keywords
RTF document, vulnerability detection, Fuzzing test, array overflow
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-