資料介紹
緩沖區溢出漏洞自從出現以來,一直引起許多嚴重的安全性問題,而且隨著軟件系統
越做越大,越來越復雜,緩沖區溢出漏洞的出現越來越普遍。本文從檢測程序的漏洞方面著
手,比較了以前常用的靜態代碼分析和實時錯誤注入的檢測方法,提出了一種對可執行文件
反匯編后的代碼進行緩沖區溢出漏洞檢測的技術, 提高了檢測軟件系統漏洞的效率。
緩沖區溢出方面的漏洞在過去十幾年中一直是普遍存在的安全威脅。無論是在主要的計
算機系統還是在網絡服務軟件上的漏洞很大一部分是由緩沖區溢出造成的,而且,緩沖區溢
出已經成為突破遠端網絡的主要手段。這種攻擊手段屢次得逞主要利用了C 程序中數組邊境條件、函數指針等設計不當的漏洞,大多數Windows、Linux、Unix、數據庫系列的開發都依賴于C 語言,而C 的缺點是缺乏類型安全。C 語言包含很多C 標準庫,C 標準庫包含各種類型的函數,程序員可以直接使用這些函數,在編寫程序時使用“#include”語句把函數所在的頭文件包含進來。在編譯C 程序時,預處理程序將有關的頭文件內容包含進來。
大部分緩沖區溢出漏洞和C 標準庫中的函數有關,尤其是和字符串操作有關的函數,像
strcpy,strcat,sprintf,gets 等。在這些函數中數組和指針沒有自動邊界檢查,依靠編程者自己去做這些檢測,看是否有數據溢出了邊界。但是在實際編程時,程序員經常檢測不充分或者忽略了這種檢測。
有些人認為在 Windows 程序中查找緩沖區溢出比在 UNIX 程序中難。的確是這樣,
因為 Windows 程序往往是不帶源代碼交付的,而 UNIX 程序是帶源代碼交付的。當有源代碼時,就非常容易找到潛在的緩沖區溢出。攻擊者會查找所有可疑的函數調用,然后嘗試確定哪些是弱點。通過查看該程序,攻擊者更容易得出如何利用實際輸入導致緩沖區溢出。
在沒有源代碼時,做這些事就需要有更多的技巧。
越做越大,越來越復雜,緩沖區溢出漏洞的出現越來越普遍。本文從檢測程序的漏洞方面著
手,比較了以前常用的靜態代碼分析和實時錯誤注入的檢測方法,提出了一種對可執行文件
反匯編后的代碼進行緩沖區溢出漏洞檢測的技術, 提高了檢測軟件系統漏洞的效率。
緩沖區溢出方面的漏洞在過去十幾年中一直是普遍存在的安全威脅。無論是在主要的計
算機系統還是在網絡服務軟件上的漏洞很大一部分是由緩沖區溢出造成的,而且,緩沖區溢
出已經成為突破遠端網絡的主要手段。這種攻擊手段屢次得逞主要利用了C 程序中數組邊境條件、函數指針等設計不當的漏洞,大多數Windows、Linux、Unix、數據庫系列的開發都依賴于C 語言,而C 的缺點是缺乏類型安全。C 語言包含很多C 標準庫,C 標準庫包含各種類型的函數,程序員可以直接使用這些函數,在編寫程序時使用“#include”語句把函數所在的頭文件包含進來。在編譯C 程序時,預處理程序將有關的頭文件內容包含進來。
大部分緩沖區溢出漏洞和C 標準庫中的函數有關,尤其是和字符串操作有關的函數,像
strcpy,strcat,sprintf,gets 等。在這些函數中數組和指針沒有自動邊界檢查,依靠編程者自己去做這些檢測,看是否有數據溢出了邊界。但是在實際編程時,程序員經常檢測不充分或者忽略了這種檢測。
有些人認為在 Windows 程序中查找緩沖區溢出比在 UNIX 程序中難。的確是這樣,
因為 Windows 程序往往是不帶源代碼交付的,而 UNIX 程序是帶源代碼交付的。當有源代碼時,就非常容易找到潛在的緩沖區溢出。攻擊者會查找所有可疑的函數調用,然后嘗試確定哪些是弱點。通過查看該程序,攻擊者更容易得出如何利用實際輸入導致緩沖區溢出。
在沒有源代碼時,做這些事就需要有更多的技巧。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 具有八進制反相緩沖區的掃描測試設備數據表
- 【2021-04-05】二進制中的原碼反碼補碼與二進制數的左移右移
- 基于FPGA的二進制相移鍵控設計方案 11次下載
- LabVIEW二進制數組轉換二進制字符串的詳細資料免費下載 16次下載
- “非二進制”中的新結構 5次下載
- 二進制加法程序【C語言版】 0次下載
- 二進制加法程序【匯編版】 0次下載
- 緩沖區溢出攻擊的原理和防范技術分析 17次下載
- 緩沖區溢出攻擊的防護技術分析
- Windows緩沖區溢出攻擊的實例研究
- 基于可執行代碼的緩沖區溢出檢測模型
- 二進制環境下的緩沖區溢出漏洞動態檢測
- 基于狀態圖的緩沖區溢出攻擊分析
- 基于中間匯編的緩沖區溢出檢測模型
- 緩沖區溢出攻擊模式及其防御的研究
- 二進制處理中的一些技巧 337次閱讀
- 交換芯片緩沖區大小是什么 316次閱讀
- WebP圖像編解碼庫libwebp存在堆緩沖區溢出漏洞 4679次閱讀
- 二進制加法的實現細節 2207次閱讀
- 二進制編碼器和二-十進制編碼器講解 1.1w次閱讀
- 環形緩沖區的實現思路 1450次閱讀
- 數字二進制計數器的設計和實現 1656次閱讀
- 基于FPGA的二進制時鐘設計方案 2065次閱讀
- 二進制解碼器到底是什么 6077次閱讀
- 環形緩沖區的實現原理 7392次閱讀
- 如何利用二進制數實現BCD碼的轉換 2.7w次閱讀
- 函數轉換BCD編碼二進制數為整型數 6404次閱讀
- 格雷碼與二進制的轉換 1.7w次閱讀
- 8421bcd碼轉換二進制 7.1w次閱讀
- 二進制數據壓縮算法 1.9w次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 11次下載 | 免費
- 6100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 7基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 8基于單片機的紅外風扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多