期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
3
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
代码复用对抗技术研究进展
被引量:
6
1
作者
乔向东
郭戎潇
赵勇
《网络与信息安全学报》
2018年第3期1-12,共12页
代码复用攻击利用被攻击目标的固有程序代码实施攻击,打破了恶意行为总是源自外部的传统假设,是先进内存攻击技术的典型代表,也是近期软件安全领域的研究热点。首先,阐述了该技术的产生背景和实现机理;其次,从改进与变体、不同架构平台...
代码复用攻击利用被攻击目标的固有程序代码实施攻击,打破了恶意行为总是源自外部的传统假设,是先进内存攻击技术的典型代表,也是近期软件安全领域的研究热点。首先,阐述了该技术的产生背景和实现机理;其次,从改进与变体、不同架构平台下的实现方法、自动化以及包括盲代码复用攻击和基于代码复用的非控制数据攻击在内的代码复用攻击技术的重要拓展等方面系统阐述了近年来国内外相关研究进展;再次,对代码复用攻击的防御机制和对抗防御机制的方法进行了讨论;最后,对代码复用对抗技术的发展趋势和研究方向进行了展望。
展开更多
关键词
软件安全
代码复用
返回导向式编程
研究进展
下载PDF
职称材料
基于静态指令分配的多模块ROP自动构造方法
2
作者
黄宁
黄曙光
+1 位作者
黄晖
邓兆琨
《华南理工大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2019年第6期31-38,共8页
返回导向式编程(ROP)是一种可有效绕过数据执行保护(DEP)机制的技术.已有的ROP自动构造技术缺少对ROP模块转换过程的静态指令分配的优化,导致ROP载荷需占用大量内存空间.为解决这一问题,基于已有的ROP自动构造系统Q,针对多模块ROP的模...
返回导向式编程(ROP)是一种可有效绕过数据执行保护(DEP)机制的技术.已有的ROP自动构造技术缺少对ROP模块转换过程的静态指令分配的优化,导致ROP载荷需占用大量内存空间.为解决这一问题,基于已有的ROP自动构造系统Q,针对多模块ROP的模块转换过程,设计了新的静态指令分配规则SIA.SIA通过静态指令分配,构造中间指令序列;通过动态数据填充,实现ROP模块转换过程中的寻址与指针修改.实验表明,相比已有技术,通过SIA规则构造的多模块ROP载荷降低了内存空间占有率,提高了ROP载荷的实用性.
展开更多
关键词
返回导向式编程
数据执行保护
静态指令分配
多模块ROP
下载PDF
职称材料
多模块ROP碎片化自动布局方法
3
作者
黄宁
黄曙光
+1 位作者
潘祖烈
常超
《国防科技大学学报》
EI
CAS
CSCD
北大核心
2020年第3期22-29,共8页
返回导向式编程(Return Oriented Programming,ROP)是一种可有效绕过数据执行保护机制的技术。ROP通过搜索内存代码区中合适的汇编指令片段,可组成一段执行特定功能的程序。已有的ROP自动构造技术只考虑ROP链的功能实现,而忽视了ROP链...
返回导向式编程(Return Oriented Programming,ROP)是一种可有效绕过数据执行保护机制的技术。ROP通过搜索内存代码区中合适的汇编指令片段,可组成一段执行特定功能的程序。已有的ROP自动构造技术只考虑ROP链的功能实现,而忽视了ROP链布局对程序内存可控性的要求,导致自动生成的ROP链实用性低。为解决该问题,提出了一种基于符号执行的多模块ROP碎片化自动布局方法。该方法在ROP自动构造Q框架的基础上,以模块为单位对ROP链进行切片;使用符号执行工具S2E,对控制流劫持状态下的程序内存状态进行动态分析;为各ROP模块匹配相应的可控内存区域,构造碎片化布局的ROP链。实验证明,相比已有技术,该方法生成的ROP链有效降低了对程序内存可控性的要求。
展开更多
关键词
数据执行保护
返回导向式编程
符号执行
碎片化布局
下载PDF
职称材料
题名
代码复用对抗技术研究进展
被引量:
6
1
作者
乔向东
郭戎潇
赵勇
机构
空军工程大学信息与导航学院
清华大学计算机科学技术系
江南计算技术研究所
出处
《网络与信息安全学报》
2018年第3期1-12,共12页
基金
国家自然科学基金资助项目(No.61672061)~~
文摘
代码复用攻击利用被攻击目标的固有程序代码实施攻击,打破了恶意行为总是源自外部的传统假设,是先进内存攻击技术的典型代表,也是近期软件安全领域的研究热点。首先,阐述了该技术的产生背景和实现机理;其次,从改进与变体、不同架构平台下的实现方法、自动化以及包括盲代码复用攻击和基于代码复用的非控制数据攻击在内的代码复用攻击技术的重要拓展等方面系统阐述了近年来国内外相关研究进展;再次,对代码复用攻击的防御机制和对抗防御机制的方法进行了讨论;最后,对代码复用对抗技术的发展趋势和研究方向进行了展望。
关键词
软件安全
代码复用
返回导向式编程
研究进展
Keywords
software security, code reuse, return-oriented programming (ROP), research progress
分类号
TP309.2 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于静态指令分配的多模块ROP自动构造方法
2
作者
黄宁
黄曙光
黄晖
邓兆琨
机构
国防科技大学电子对抗学院
出处
《华南理工大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2019年第6期31-38,共8页
基金
国家重点研发计划“网络空间安全”重点专项(2017YFB0802905)~~
文摘
返回导向式编程(ROP)是一种可有效绕过数据执行保护(DEP)机制的技术.已有的ROP自动构造技术缺少对ROP模块转换过程的静态指令分配的优化,导致ROP载荷需占用大量内存空间.为解决这一问题,基于已有的ROP自动构造系统Q,针对多模块ROP的模块转换过程,设计了新的静态指令分配规则SIA.SIA通过静态指令分配,构造中间指令序列;通过动态数据填充,实现ROP模块转换过程中的寻址与指针修改.实验表明,相比已有技术,通过SIA规则构造的多模块ROP载荷降低了内存空间占有率,提高了ROP载荷的实用性.
关键词
返回导向式编程
数据执行保护
静态指令分配
多模块ROP
Keywords
return oriented programming
data execution prevention
static instructions assignment
multi-modules ROP
分类号
TP311 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
多模块ROP碎片化自动布局方法
3
作者
黄宁
黄曙光
潘祖烈
常超
机构
国防科技大学电子对抗学院
出处
《国防科技大学学报》
EI
CAS
CSCD
北大核心
2020年第3期22-29,共8页
基金
国家重点研发计划“网络空间安全”重点专项资助项目(2017YFB0802905)。
文摘
返回导向式编程(Return Oriented Programming,ROP)是一种可有效绕过数据执行保护机制的技术。ROP通过搜索内存代码区中合适的汇编指令片段,可组成一段执行特定功能的程序。已有的ROP自动构造技术只考虑ROP链的功能实现,而忽视了ROP链布局对程序内存可控性的要求,导致自动生成的ROP链实用性低。为解决该问题,提出了一种基于符号执行的多模块ROP碎片化自动布局方法。该方法在ROP自动构造Q框架的基础上,以模块为单位对ROP链进行切片;使用符号执行工具S2E,对控制流劫持状态下的程序内存状态进行动态分析;为各ROP模块匹配相应的可控内存区域,构造碎片化布局的ROP链。实验证明,相比已有技术,该方法生成的ROP链有效降低了对程序内存可控性的要求。
关键词
数据执行保护
返回导向式编程
符号执行
碎片化布局
Keywords
data execution prevention
return-oriented programming
symbolic execution
fragmented layout
分类号
TP311 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
代码复用对抗技术研究进展
乔向东
郭戎潇
赵勇
《网络与信息安全学报》
2018
6
下载PDF
职称材料
2
基于静态指令分配的多模块ROP自动构造方法
黄宁
黄曙光
黄晖
邓兆琨
《华南理工大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2019
0
下载PDF
职称材料
3
多模块ROP碎片化自动布局方法
黄宁
黄曙光
潘祖烈
常超
《国防科技大学学报》
EI
CAS
CSCD
北大核心
2020
0
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部