资料介绍
缓冲区溢出漏洞自从出现以来,一直引起许多严重的安全性问题,而且随着软件系统
越做越大,越来越复杂,缓冲区溢出漏洞的出现越来越普遍。本文从检测程序的漏洞方面着
手,比较了以前常用的静态代码分析和实时错误注入的检测方法,提出了一种对可执行文件
反汇编后的代码进行缓冲区溢出漏洞检测的技术, 提高了检测软件系统漏洞的效率。
缓冲区溢出方面的漏洞在过去十几年中一直是普遍存在的安全威胁。无论是在主要的计
算机系统还是在网络服务软件上的漏洞很大一部分是由缓冲区溢出造成的,而且,缓冲区溢
出已经成为突破远端网络的主要手段。这种攻击手段屡次得逞主要利用了C 程序中数组边境条件、函数指针等设计不当的漏洞,大多数Windows、Linux、Unix、数据库系列的开发都依赖于C 语言,而C 的缺点是缺乏类型安全。C 语言包含很多C 标准库,C 标准库包含各种类型的函数,程序员可以直接使用这些函数,在编写程序时使用“#include”语句把函数所在的头文件包含进来。在编译C 程序时,预处理程序将有关的头文件内容包含进来。
大部分缓冲区溢出漏洞和C 标准库中的函数有关,尤其是和字符串操作有关的函数,像
strcpy,strcat,sprintf,gets 等。在这些函数中数组和指针没有自动边界检查,依靠编程者自己去做这些检测,看是否有数据溢出了边界。但是在实际编程时,程序员经常检测不充分或者忽略了这种检测。
有些人认为在 Windows 程序中查找缓冲区溢出比在 UNIX 程序中难。的确是这样,
因为 Windows 程序往往是不带源代码交付的,而 UNIX 程序是带源代码交付的。当有源代码时,就非常容易找到潜在的缓冲区溢出。攻击者会查找所有可疑的函数调用,然后尝试确定哪些是弱点。通过查看该程序,攻击者更容易得出如何利用实际输入导致缓冲区溢出。
在没有源代码时,做这些事就需要有更多的技巧。
越做越大,越来越复杂,缓冲区溢出漏洞的出现越来越普遍。本文从检测程序的漏洞方面着
手,比较了以前常用的静态代码分析和实时错误注入的检测方法,提出了一种对可执行文件
反汇编后的代码进行缓冲区溢出漏洞检测的技术, 提高了检测软件系统漏洞的效率。
缓冲区溢出方面的漏洞在过去十几年中一直是普遍存在的安全威胁。无论是在主要的计
算机系统还是在网络服务软件上的漏洞很大一部分是由缓冲区溢出造成的,而且,缓冲区溢
出已经成为突破远端网络的主要手段。这种攻击手段屡次得逞主要利用了C 程序中数组边境条件、函数指针等设计不当的漏洞,大多数Windows、Linux、Unix、数据库系列的开发都依赖于C 语言,而C 的缺点是缺乏类型安全。C 语言包含很多C 标准库,C 标准库包含各种类型的函数,程序员可以直接使用这些函数,在编写程序时使用“#include”语句把函数所在的头文件包含进来。在编译C 程序时,预处理程序将有关的头文件内容包含进来。
大部分缓冲区溢出漏洞和C 标准库中的函数有关,尤其是和字符串操作有关的函数,像
strcpy,strcat,sprintf,gets 等。在这些函数中数组和指针没有自动边界检查,依靠编程者自己去做这些检测,看是否有数据溢出了边界。但是在实际编程时,程序员经常检测不充分或者忽略了这种检测。
有些人认为在 Windows 程序中查找缓冲区溢出比在 UNIX 程序中难。的确是这样,
因为 Windows 程序往往是不带源代码交付的,而 UNIX 程序是带源代码交付的。当有源代码时,就非常容易找到潜在的缓冲区溢出。攻击者会查找所有可疑的函数调用,然后尝试确定哪些是弱点。通过查看该程序,攻击者更容易得出如何利用实际输入导致缓冲区溢出。
在没有源代码时,做这些事就需要有更多的技巧。
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- 具有八进制反相缓冲区的扫描测试设备数据表
- 【2021-04-05】二进制中的原码反码补码与二进制数的左移右移
- 基于FPGA的二进制相移键控设计方案 11次下载
- LabVIEW二进制数组转换二进制字符串的详细资料免费下载 16次下载
- “非二进制”中的新结构 5次下载
- 二进制加法程序【C语言版】 0次下载
- 二进制加法程序【汇编版】 0次下载
- 缓冲区溢出攻击的原理和防范技术分析 17次下载
- 缓冲区溢出攻击的防护技术分析
- Windows缓冲区溢出攻击的实例研究
- 基于可执行代码的缓冲区溢出检测模型
- 二进制环境下的缓冲区溢出漏洞动态检测
- 基于状态图的缓冲区溢出攻击分析
- 基于中间汇编的缓冲区溢出检测模型
- 缓冲区溢出攻击模式及其防御的研究
- 二进制处理中的一些技巧 337次阅读
- 交换芯片缓冲区大小是什么 316次阅读
- WebP图像编解码库libwebp存在堆缓冲区溢出漏洞 4679次阅读
- 二进制加法的实现细节 2207次阅读
- 二进制编码器和二-十进制编码器讲解 1.1w次阅读
- 环形缓冲区的实现思路 1450次阅读
- 数字二进制计数器的设计和实现 1656次阅读
- 基于FPGA的二进制时钟设计方案 2065次阅读
- 二进制解码器到底是什么 6077次阅读
- 环形缓冲区的实现原理 7392次阅读
- 如何利用二进制数实现BCD码的转换 2.7w次阅读
- 函数转换BCD编码二进制数为整型数 6404次阅读
- 格雷码与二进制的转换 1.7w次阅读
- 8421bcd码转换二进制 7.1w次阅读
- 二进制数据压缩算法 1.9w次阅读
下载排行
本周
- 1电子电路原理第七版PDF电子教材免费下载
- 0.00 MB | 1490次下载 | 免费
- 2单片机典型实例介绍
- 18.19 MB | 93次下载 | 1 积分
- 3S7-200PLC编程实例详细资料
- 1.17 MB | 27次下载 | 1 积分
- 4笔记本电脑主板的元件识别和讲解说明
- 4.28 MB | 18次下载 | 4 积分
- 5开关电源原理及各功能电路详解
- 0.38 MB | 11次下载 | 免费
- 6100W短波放大电路图
- 0.05 MB | 4次下载 | 3 积分
- 7基于AT89C2051/4051单片机编程器的实验
- 0.11 MB | 4次下载 | 免费
- 8基于单片机的红外风扇遥控
- 0.23 MB | 3次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 2PADS 9.0 2009最新版 -下载
- 0.00 MB | 66304次下载 | 免费
- 3protel99下载protel99软件下载(中文版)
- 0.00 MB | 51209次下载 | 免费
- 4LabView 8.0 专业版下载 (3CD完整版)
- 0.00 MB | 51043次下载 | 免费
- 5555集成电路应用800例(新编版)
- 0.00 MB | 33562次下载 | 免费
- 6接口电路图大全
- 未知 | 30320次下载 | 免费
- 7Multisim 10下载Multisim 10 中文版
- 0.00 MB | 28588次下载 | 免费
- 8开关电源设计实例指南
- 未知 | 21539次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935053次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537791次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191183次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183277次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138039次下载 | 免费
评论
查看更多