資料介紹
緩沖區(qū)溢出漏洞自從出現(xiàn)以來,一直引起許多嚴(yán)重的安全性問題,而且隨著軟件系統(tǒng)
越做越大,越來越復(fù)雜,緩沖區(qū)溢出漏洞的出現(xiàn)越來越普遍。本文從檢測(cè)程序的漏洞方面著
手,比較了以前常用的靜態(tài)代碼分析和實(shí)時(shí)錯(cuò)誤注入的檢測(cè)方法,提出了一種對(duì)可執(zhí)行文件
反匯編后的代碼進(jìn)行緩沖區(qū)溢出漏洞檢測(cè)的技術(shù), 提高了檢測(cè)軟件系統(tǒng)漏洞的效率。
緩沖區(qū)溢出方面的漏洞在過去十幾年中一直是普遍存在的安全威脅。無論是在主要的計(jì)
算機(jī)系統(tǒng)還是在網(wǎng)絡(luò)服務(wù)軟件上的漏洞很大一部分是由緩沖區(qū)溢出造成的,而且,緩沖區(qū)溢
出已經(jīng)成為突破遠(yuǎn)端網(wǎng)絡(luò)的主要手段。這種攻擊手段屢次得逞主要利用了C 程序中數(shù)組邊境條件、函數(shù)指針等設(shè)計(jì)不當(dāng)?shù)穆┒?,大多?shù)Windows、Linux、Unix、數(shù)據(jù)庫(kù)系列的開發(fā)都依賴于C 語言,而C 的缺點(diǎn)是缺乏類型安全。C 語言包含很多C 標(biāo)準(zhǔn)庫(kù),C 標(biāo)準(zhǔn)庫(kù)包含各種類型的函數(shù),程序員可以直接使用這些函數(shù),在編寫程序時(shí)使用“#include”語句把函數(shù)所在的頭文件包含進(jìn)來。在編譯C 程序時(shí),預(yù)處理程序?qū)⒂嘘P(guān)的頭文件內(nèi)容包含進(jìn)來。
大部分緩沖區(qū)溢出漏洞和C 標(biāo)準(zhǔn)庫(kù)中的函數(shù)有關(guān),尤其是和字符串操作有關(guān)的函數(shù),像
strcpy,strcat,sprintf,gets 等。在這些函數(shù)中數(shù)組和指針沒有自動(dòng)邊界檢查,依靠編程者自己去做這些檢測(cè),看是否有數(shù)據(jù)溢出了邊界。但是在實(shí)際編程時(shí),程序員經(jīng)常檢測(cè)不充分或者忽略了這種檢測(cè)。
有些人認(rèn)為在 Windows 程序中查找緩沖區(qū)溢出比在 UNIX 程序中難。的確是這樣,
因?yàn)?Windows 程序往往是不帶源代碼交付的,而 UNIX 程序是帶源代碼交付的。當(dāng)有源代碼時(shí),就非常容易找到潛在的緩沖區(qū)溢出。攻擊者會(huì)查找所有可疑的函數(shù)調(diào)用,然后嘗試確定哪些是弱點(diǎn)。通過查看該程序,攻擊者更容易得出如何利用實(shí)際輸入導(dǎo)致緩沖區(qū)溢出。
在沒有源代碼時(shí),做這些事就需要有更多的技巧。
越做越大,越來越復(fù)雜,緩沖區(qū)溢出漏洞的出現(xiàn)越來越普遍。本文從檢測(cè)程序的漏洞方面著
手,比較了以前常用的靜態(tài)代碼分析和實(shí)時(shí)錯(cuò)誤注入的檢測(cè)方法,提出了一種對(duì)可執(zhí)行文件
反匯編后的代碼進(jìn)行緩沖區(qū)溢出漏洞檢測(cè)的技術(shù), 提高了檢測(cè)軟件系統(tǒng)漏洞的效率。
緩沖區(qū)溢出方面的漏洞在過去十幾年中一直是普遍存在的安全威脅。無論是在主要的計(jì)
算機(jī)系統(tǒng)還是在網(wǎng)絡(luò)服務(wù)軟件上的漏洞很大一部分是由緩沖區(qū)溢出造成的,而且,緩沖區(qū)溢
出已經(jīng)成為突破遠(yuǎn)端網(wǎng)絡(luò)的主要手段。這種攻擊手段屢次得逞主要利用了C 程序中數(shù)組邊境條件、函數(shù)指針等設(shè)計(jì)不當(dāng)?shù)穆┒?,大多?shù)Windows、Linux、Unix、數(shù)據(jù)庫(kù)系列的開發(fā)都依賴于C 語言,而C 的缺點(diǎn)是缺乏類型安全。C 語言包含很多C 標(biāo)準(zhǔn)庫(kù),C 標(biāo)準(zhǔn)庫(kù)包含各種類型的函數(shù),程序員可以直接使用這些函數(shù),在編寫程序時(shí)使用“#include”語句把函數(shù)所在的頭文件包含進(jìn)來。在編譯C 程序時(shí),預(yù)處理程序?qū)⒂嘘P(guān)的頭文件內(nèi)容包含進(jìn)來。
大部分緩沖區(qū)溢出漏洞和C 標(biāo)準(zhǔn)庫(kù)中的函數(shù)有關(guān),尤其是和字符串操作有關(guān)的函數(shù),像
strcpy,strcat,sprintf,gets 等。在這些函數(shù)中數(shù)組和指針沒有自動(dòng)邊界檢查,依靠編程者自己去做這些檢測(cè),看是否有數(shù)據(jù)溢出了邊界。但是在實(shí)際編程時(shí),程序員經(jīng)常檢測(cè)不充分或者忽略了這種檢測(cè)。
有些人認(rèn)為在 Windows 程序中查找緩沖區(qū)溢出比在 UNIX 程序中難。的確是這樣,
因?yàn)?Windows 程序往往是不帶源代碼交付的,而 UNIX 程序是帶源代碼交付的。當(dāng)有源代碼時(shí),就非常容易找到潛在的緩沖區(qū)溢出。攻擊者會(huì)查找所有可疑的函數(shù)調(diào)用,然后嘗試確定哪些是弱點(diǎn)。通過查看該程序,攻擊者更容易得出如何利用實(shí)際輸入導(dǎo)致緩沖區(qū)溢出。
在沒有源代碼時(shí),做這些事就需要有更多的技巧。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 具有八進(jìn)制反相緩沖區(qū)的掃描測(cè)試設(shè)備數(shù)據(jù)表
- 【2021-04-05】二進(jìn)制中的原碼反碼補(bǔ)碼與二進(jìn)制數(shù)的左移右移
- 基于FPGA的二進(jìn)制相移鍵控設(shè)計(jì)方案 12次下載
- LabVIEW二進(jìn)制數(shù)組轉(zhuǎn)換二進(jìn)制字符串的詳細(xì)資料免費(fèi)下載 16次下載
- “非二進(jìn)制”中的新結(jié)構(gòu) 5次下載
- 二進(jìn)制加法程序【C語言版】 0次下載
- 二進(jìn)制加法程序【匯編版】 0次下載
- 緩沖區(qū)溢出攻擊的原理和防范技術(shù)分析 17次下載
- 緩沖區(qū)溢出攻擊的防護(hù)技術(shù)分析
- Windows緩沖區(qū)溢出攻擊的實(shí)例研究
- 基于可執(zhí)行代碼的緩沖區(qū)溢出檢測(cè)模型
- 二進(jìn)制環(huán)境下的緩沖區(qū)溢出漏洞動(dòng)態(tài)檢測(cè)
- 基于狀態(tài)圖的緩沖區(qū)溢出攻擊分析
- 基于中間匯編的緩沖區(qū)溢出檢測(cè)模型
- 緩沖區(qū)溢出攻擊模式及其防御的研究
- 二進(jìn)制處理中的一些技巧 608次閱讀
- 交換芯片緩沖區(qū)大小是什么 668次閱讀
- WebP圖像編解碼庫(kù)libwebp存在堆緩沖區(qū)溢出漏洞 4991次閱讀
- 二進(jìn)制加法的實(shí)現(xiàn)細(xì)節(jié) 2855次閱讀
- 二進(jìn)制編碼器和二-十進(jìn)制編碼器講解 1.3w次閱讀
- 環(huán)形緩沖區(qū)的實(shí)現(xiàn)思路 1672次閱讀
- 數(shù)字二進(jìn)制計(jì)數(shù)器的設(shè)計(jì)和實(shí)現(xiàn) 1868次閱讀
- 基于FPGA的二進(jìn)制時(shí)鐘設(shè)計(jì)方案 2265次閱讀
- 二進(jìn)制解碼器到底是什么 6269次閱讀
- 環(huán)形緩沖區(qū)的實(shí)現(xiàn)原理 7573次閱讀
- 如何利用二進(jìn)制數(shù)實(shí)現(xiàn)BCD碼的轉(zhuǎn)換 2.8w次閱讀
- 函數(shù)轉(zhuǎn)換BCD編碼二進(jìn)制數(shù)為整型數(shù) 6586次閱讀
- 格雷碼與二進(jìn)制的轉(zhuǎn)換 1.8w次閱讀
- 8421bcd碼轉(zhuǎn)換二進(jìn)制 7.2w次閱讀
- 二進(jìn)制數(shù)據(jù)壓縮算法 2w次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費(fèi)下載
- 0.00 MB | 1490次下載 | 免費(fèi)
- 2單片機(jī)典型實(shí)例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實(shí)例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識(shí)別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 11次下載 | 免費(fèi)
- 6100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 7基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
- 0.11 MB | 4次下載 | 免費(fèi)
- 8基于單片機(jī)的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費(fèi)
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費(fèi)
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費(fèi)
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費(fèi)
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費(fèi)
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費(fèi)
- 8開關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21539次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191183次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183277次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138039次下載 | 免費(fèi)
評(píng)論