电子发烧友App

硬声App

扫码添加小助手

加入工程师交流群

0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示
电子发烧友网>电子资料下载>电子论文>测试测量论文>二进制扫描的缓冲区溢出漏洞探测技术

二进制扫描的缓冲区溢出漏洞探测技术

2009-08-10 | rar | 130 | 次下载 | 3积分

资料介绍

缓冲区溢出漏洞自从出现以来,一直引起许多严重的安全性问题,而且随着软件系统
越做越大,越来越复杂,缓冲区溢出漏洞的出现越来越普遍。本文从检测程序的漏洞方面着
手,比较了以前常用的静态代码分析和实时错误注入的检测方法,提出了一种对可执行文件
汇编后的代码进行缓冲区溢出漏洞检测的技术, 提高了检测软件系统漏洞的效率。
缓冲区溢出方面的漏洞在过去十几年中一直是普遍存在的安全威胁。无论是在主要的计
算机系统还是在网络服务软件上的漏洞很大一部分是由缓冲区溢出造成的,而且,缓冲区溢
出已经成为突破远端网络的主要手段。这种攻击手段屡次得逞主要利用了C 程序中数组边境条件、函数指针等设计不当的漏洞,大多数Windows、Linux、Unix、数据库系列的开发都依赖于C 语言,而C 的缺点是缺乏类型安全。C 语言包含很多C 标准库,C 标准库包含各种类型的函数,程序员可以直接使用这些函数,在编写程序时使用“#include”语句把函数所在的头文件包含进来。在编译C 程序时,预处理程序将有关的头文件内容包含进来。
大部分缓冲区溢出漏洞和C 标准库中的函数有关,尤其是和字符串操作有关的函数,像
strcpy,strcat,sprintf,gets 等。在这些函数中数组和指针没有自动边界检查,依靠编程者自己去做这些检测,看是否有数据溢出了边界。但是在实际编程时,程序员经常检测不充分或者忽略了这种检测。
有些人认为在 Windows 程序中查找缓冲区溢出比在 UNIX 程序中难。的确是这样,
因为 Windows 程序往往是不带源代码交付的,而 UNIX 程序是带源代码交付的。当有源代码时,就非常容易找到潜在的缓冲区溢出。攻击者会查找所有可疑的函数调用,然后尝试确定哪些是弱点。通过查看该程序,攻击者更容易得出如何利用实际输入导致缓冲区溢出。
在没有源代码时,做这些事就需要有更多的技巧。
二进制 扫描
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

下载该资料的人也在下载 下载该资料的人还在阅读
更多 >

评论

查看更多

下载排行

本周

  1. 1MDD品牌三极管MMBT3906数据手册
  2. 2.33 MB  |  次下载  |  免费
  3. 2MDD品牌三极管S9012数据手册
  4. 2.62 MB  |  次下载  |  免费
  5. 3联想flex2-14D/15D说明书
  6. 4.92 MB   |  次下载  |  免费
  7. 4收音环绕扩音机 AVR-1507手册
  8. 2.50 MB   |  次下载  |  免费
  9. 524Pin Type-C连接器设计报告
  10. 1.06 MB   |  次下载  |  免费
  11. 6新一代网络可视化(NPB 2.0)
  12. 3.40 MB  |  次下载  |  免费
  13. 7MS1000TA 超声波测量模拟前端芯片技术手册
  14. 0.60 MB   |  次下载  |  免费
  15. 8MS1022高精度时间测量(TDC)电路数据手册
  16. 1.81 MB   |  次下载  |  免费

本月

  1. 1爱华AIWA HS-J202维修手册
  2. 3.34 MB   |  37次下载  |  免费
  3. 2PC5502负载均流控制电路数据手册
  4. 1.63 MB   |  23次下载  |  免费
  5. 3NB-IoT芯片厂商的资料说明
  6. 0.31 MB   |  22次下载  |  1 积分
  7. 4H110主板CPU PWM芯片ISL95858HRZ-T核心供电电路图资料
  8. 0.63 MB   |  6次下载  |  1 积分
  9. 5UWB653Pro USB口测距通信定位模块规格书
  10. 838.47 KB  |  5次下载  |  免费
  11. 6技嘉H110主板IT8628E_BX IO电路图资料
  12. 2.61 MB   |  4次下载  |  1 积分
  13. 7苏泊尔DCL6907(即CHK-S007)单芯片电磁炉原理图资料
  14. 0.04 MB   |  4次下载  |  1 积分
  15. 8100W准谐振反激式恒流电源电路图资料
  16. 0.09 MB   |  2次下载  |  1 积分

总榜

  1. 1matlab软件下载入口
  2. 未知  |  935137次下载  |  10 积分
  3. 2开源硬件-PMP21529.1-4 开关降压/升压双向直流/直流转换器 PCB layout 设计
  4. 1.48MB  |  420064次下载  |  10 积分
  5. 3Altium DXP2002下载入口
  6. 未知  |  233089次下载  |  10 积分
  7. 4电路仿真软件multisim 10.0免费下载
  8. 340992  |  191439次下载  |  10 积分
  9. 5十天学会AVR单片机与C语言视频教程 下载
  10. 158M  |  183353次下载  |  10 积分
  11. 6labview8.5下载
  12. 未知  |  81602次下载  |  10 积分
  13. 7Keil工具MDK-Arm免费下载
  14. 0.02 MB  |  73822次下载  |  10 积分
  15. 8LabVIEW 8.6下载
  16. 未知  |  65991次下载  |  10 积分