- 1、本文档共92页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
软件缓冲区溢出洞自动化发掘系统
摘要
摘要
随着恶意代码在互联网上的肆意传播以及黑客攻击事件的不断攀升,网络安全
问题日益严峻。网络安全问题的根本原因就在于计算机系统上的软件安全。如果
计算机上的软件存在安全漏洞,网络黑客以及恶意软件则能借助这些存在漏洞的
软件轻松入侵并最终控制计算机。由于防火墙及入侵检测系统都采用被动防御模
式,因此对于这些利用ODay(未公布的软件安全漏洞)进行攻击和破坏的网络黑
客以及恶意代码,当前的各种防火墙以及入侵检测系统都无法应对。
如果软件厂商能在软件在发布软件之前尽可能多地检测出软件中存在的安全
漏洞,软件安全性将得到极大提升,而且软件维护成本也能有效降低。然而,漏
洞发掘过程极为耗时,而且对手工分析的依赖程度较高,从而导致漏洞发掘效率
低下。
针对上述问题,本文提出了一种新的,具有较高自动化程度的缓冲区溢出漏洞
发掘方法。具体而言,本文提出将fuzzing技术与配置文件相结合,实现异型探测
数据包的自动生成,在此基础上利用Wmdows系统的动态调试接口实现异常的自
动捕获与分析。本文论的主要研究工作如下:
1.深入研究缓冲区溢出机理、缓冲区溢出漏洞利用技术以及缓冲区溢出漏洞
发掘技术;
2.详细论述了基于Windows平台的软件缓冲区溢出漏洞自动化发掘系统
(Marmot原型系统)的设计方案;
3.对原型系统中的关键模块的设计及实现进行了详细说明,包括脚本解析模
块、动态调试及弱函数跟踪模块、异常自动分析模块以及弱函数有哪些信誉好的足球投注网站插件模块等。
4.对系统进行了完整的测试,测试结果表明Marmot原型系统达到了预期的设
计目标。
关键词:自动化,缓冲区溢出,黑盒测试,安全漏洞,漏洞发掘
ABSTRACT
ABSTRACT
as ashackerattack
Asmaliciouscode ontheInternetwell
wantonlyspreads
eventscontinueto become serious.
rise,networksecurityproblems increasingly
Sottwareinstalledon istherootofnetwork software
computers securityproblems.If
installed011 is andmaliciouscodeCan
computersvulnerable,hackers easilypenetrate
or
andcontrol viathesoftwarevulnerabilities.AtfirewallIDS
computers present,no
Candetectandreactatthisl(iIldofattackbasedon software
0Day(unpublished
oftheir defensemode.
vulnerability)becausepassive
Until vulnerabilitiesarestillthemost meansofattacks
now,sofbccare important
您可能关注的文档
- 网络蠕虫的检测术研究与系统设计.pdf
- 网页信息过滤系的研究与设计.pdf
- 色彩恒常性理论其在图像增强中应用研究.pdf
- 色彩传递在图像嵌处理中的应用.pdf
- 色氨酸合成代谢络的构建与研究.pdf
- 若干安全多方计应用协议研究.pdf
- 若干相似建模方和定性相图中相似性讨论.pdf
- 融合多重模糊矩_sofm的web日志挖掘研究.pdf
- 视觉媒体情感建研究.pdf
- 视觉选择性注意制的研究及其在图像压缩中的应用.pdf
- 2026届高考数学总复习(第1轮)基础版第50讲 直线的方程.pptx
- 《关于组织开展能源领域氢能试点工作的通知》解读及对策.docx
- 二年级数学奇妙的动物世界跨学科项目化学习设计.docx
- 高一美术传承与创新中国近现代美术思政融合课教学设计.docx
- 2025年湖北省省直辖行政单位选调生考试(行政职业能力测验)综合能力测试题带答案.docx
- 2025年温州医科大学仁济学院单招语文测试模拟题库附答案.docx
- 2025年清远职业技术学院单招(语文)测试模拟题库附答案.docx
- 2025年湖北省咸宁市事业单位招聘考试(职业能力倾向测验)题库及答案1套.docx
- 2025年温州大学单招语文测试题库有答案.docx
- 2025年湖北省荆州市单招语文测试模拟题库a4版.docx
文档评论(0)