电子发烧友App

硬声App

0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示
电子发烧友网>电子资料下载>电子论文>测试测量论文>二进制扫描的缓冲区溢出漏洞探测技术

二进制扫描的缓冲区溢出漏洞探测技术

2009-08-10 | rar | 130 | 次下载 | 免费

资料介绍

缓冲区溢出漏洞自从出现以来,一直引起许多严重的安全性问题,而且随着软件系统
越做越大,越来越复杂,缓冲区溢出漏洞的出现越来越普遍。本文从检测程序的漏洞方面着
手,比较了以前常用的静态代码分析和实时错误注入的检测方法,提出了一种对可执行文件
汇编后的代码进行缓冲区溢出漏洞检测的技术, 提高了检测软件系统漏洞的效率。
缓冲区溢出方面的漏洞在过去十几年中一直是普遍存在的安全威胁。无论是在主要的计
算机系统还是在网络服务软件上的漏洞很大一部分是由缓冲区溢出造成的,而且,缓冲区溢
出已经成为突破远端网络的主要手段。这种攻击手段屡次得逞主要利用了C 程序中数组边境条件、函数指针等设计不当的漏洞,大多数Windows、Linux、Unix、数据库系列的开发都依赖于C 语言,而C 的缺点是缺乏类型安全。C 语言包含很多C 标准库,C 标准库包含各种类型的函数,程序员可以直接使用这些函数,在编写程序时使用“#include”语句把函数所在的头文件包含进来。在编译C 程序时,预处理程序将有关的头文件内容包含进来。
大部分缓冲区溢出漏洞和C 标准库中的函数有关,尤其是和字符串操作有关的函数,像
strcpy,strcat,sprintf,gets 等。在这些函数中数组和指针没有自动边界检查,依靠编程者自己去做这些检测,看是否有数据溢出了边界。但是在实际编程时,程序员经常检测不充分或者忽略了这种检测。
有些人认为在 Windows 程序中查找缓冲区溢出比在 UNIX 程序中难。的确是这样,
因为 Windows 程序往往是不带源代码交付的,而 UNIX 程序是带源代码交付的。当有源代码时,就非常容易找到潜在的缓冲区溢出。攻击者会查找所有可疑的函数调用,然后尝试确定哪些是弱点。通过查看该程序,攻击者更容易得出如何利用实际输入导致缓冲区溢出。
在没有源代码时,做这些事就需要有更多的技巧。
下载该资料的人也在下载 下载该资料的人还在阅读
更多 >

评论

查看更多

下载排行

本周

  1. 1电子电路原理第七版PDF电子教材免费下载
  2. 0.00 MB  |  1490次下载  |  免费
  3. 2单片机典型实例介绍
  4. 18.19 MB  |  93次下载  |  1 积分
  5. 3S7-200PLC编程实例详细资料
  6. 1.17 MB  |  27次下载  |  1 积分
  7. 4笔记本电脑主板的元件识别和讲解说明
  8. 4.28 MB  |  18次下载  |  4 积分
  9. 5开关电源原理及各功能电路详解
  10. 0.38 MB  |  11次下载  |  免费
  11. 6100W短波放大电路图
  12. 0.05 MB  |  4次下载  |  3 积分
  13. 7基于AT89C2051/4051单片机编程器的实验
  14. 0.11 MB  |  4次下载  |  免费
  15. 8基于单片机的红外风扇遥控
  16. 0.23 MB  |  3次下载  |  免费

本月

  1. 1OrCAD10.5下载OrCAD10.5中文版软件
  2. 0.00 MB  |  234313次下载  |  免费
  3. 2PADS 9.0 2009最新版 -下载
  4. 0.00 MB  |  66304次下载  |  免费
  5. 3protel99下载protel99软件下载(中文版)
  6. 0.00 MB  |  51209次下载  |  免费
  7. 4LabView 8.0 专业版下载 (3CD完整版)
  8. 0.00 MB  |  51043次下载  |  免费
  9. 5555集成电路应用800例(新编版)
  10. 0.00 MB  |  33562次下载  |  免费
  11. 6接口电路图大全
  12. 未知  |  30320次下载  |  免费
  13. 7Multisim 10下载Multisim 10 中文版
  14. 0.00 MB  |  28588次下载  |  免费
  15. 8开关电源设计实例指南
  16. 未知  |  21539次下载  |  免费

总榜

  1. 1matlab软件下载入口
  2. 未知  |  935053次下载  |  免费
  3. 2protel99se软件下载(可英文版转中文版)
  4. 78.1 MB  |  537791次下载  |  免费
  5. 3MATLAB 7.1 下载 (含软件介绍)
  6. 未知  |  420026次下载  |  免费
  7. 4OrCAD10.5下载OrCAD10.5中文版软件
  8. 0.00 MB  |  234313次下载  |  免费
  9. 5Altium DXP2002下载入口
  10. 未知  |  233046次下载  |  免费
  11. 6电路仿真软件multisim 10.0免费下载
  12. 340992  |  191183次下载  |  免费
  13. 7十天学会AVR单片机与C语言视频教程 下载
  14. 158M  |  183277次下载  |  免费
  15. 8proe5.0野火版下载(中文版免费下载)
  16. 未知  |  138039次下载  |  免费