【摘 要】
:
自上世纪八十年代起,计算机病毒开始出现并被利用到针对计算机系统的漏洞攻击中,越来越多的黑客技术爱好者投身其中。在这些漏洞中,以缓冲区溢出漏洞最为代表性,并且也是攻击中应
论文部分内容阅读
自上世纪八十年代起,计算机病毒开始出现并被利用到针对计算机系统的漏洞攻击中,越来越多的黑客技术爱好者投身其中。在这些漏洞中,以缓冲区溢出漏洞最为代表性,并且也是攻击中应用最广泛的漏洞类型之一。基于此的漏洞利用技术也不断被提出,其中之一就是Heap spray堆喷射技术。它是针对网页挂马、文档攻击中最有效的漏洞利用技术之一。在以往研究的基础上,将可用于Heap spray攻击的缓冲区溢出漏洞攻击分为两类:基于栈的缓冲区溢出和基于堆的缓冲区溢出。重点分析阐述了栈与堆的数据结构与管理机制,并在此基础上详解了基于两者的溢出攻击,同时通过实例进一步揭示了溢出利用原理。重点研究了Heap spray攻击原理与技术实现。在此基础上,总结和提出了该技术的改进要点。通过基于PDF的攻击实例全面展示了攻击者如何利用Heap spray进行堆内存的分配,如何更改EIP的跳转地址并最终执行到shellcode等一系列操作。之后在分析总结已有的一些Heap spray检测技术的基础上,对其进行了分类。并在最后,提出了一种基于内存预分配与字符串检测的Heap spray检测方法。重点阐述了内存预分配、特殊字符检测的原理以及利用方法。基于此进行了检测系统的原型设计,通过多样本的测试检验实际效果,并且结果显示该检测系统能够有效地发现并阻止Heap spray的攻击。
其他文献
数字电视将是一场信息产业的革命.它不仅具有高效传输、高质量画面伴音、高性能的抗干扰接收的优势,而且引入了宽带Internet浏览、综合住处发布、家庭购物、电子商务等新业务
该论文主要研究基于Bits-512(Bell Integrated Telecommunication system)系统的维护管理软件的设计、实现与优化.Bits-512是一个综合数字调度通信系统,是基于512时隙的数字
该文主要研究利用二维小波变换对静止图像进行压缩,并把小波压缩器的输出在数字信号频谱编码传输系统平台上进行传输,给出有噪信道中图像小波压缩数据的搞噪特性.
该文在深入研究星上FDMA-TDM转换的基础上,提出了基于中国发明专利"带限信号时分复用传输方法"的星上FDMA-TDM(频分多址-连续波时分复用)转换新方法.与FDMA-TDM转换器相比,星
数字化浪潮正在席卷全球,将彻底改变人们的生活方式,其中影响人们日常生活最大的是数字电视和Internet.人们迫切需要一种廉价的多媒体信息终端,既能接收数字电视又能接入Inte
心血管疾病出现临床症状前,心脏跳动会呈现异常情况,产生的心音信号中会出现心音分裂、心脏杂音和附加音,这些畸变和杂音成分中含有重要的生理病理信息。心脏听诊能够获得这
该文首先介绍了地面传输信道模型及COFDM原理.其后介绍了DSP原理及其结构特点.在此基础上提出了一套DVB-T信道编码/调制的解决方案,并给出一些主要模块的软件设计流程.仿真结
该文介绍了数字调制解调器的基本构成,重点介绍了QPSK和MQAM调制与解调,并就高速限带调制解调器的一些关键技术,如波形形成、编码调制、载波恢复及自适应均衡等进行了讨论.最
该论文在分析IP电话发展、国内外应用现状、IP电话主要技术问题和IP电话和相关标准的基础上,指出了现有IP电话的不足.设计并实现了一个具有多功能并可与PSTN电话相通的局域智
该论文研究了立体视觉恢复三维几何结构,这些几何结构是物体识别和分类、移动机器人导航和合成虚拟环境等的基础.该论文结合863-2遥科学基金项目"空间科学实验的三维立体观察