【摘 要】
:
近年来,针对文件格式漏洞的攻击行为已成为网络安全的主要威胁之一,为更多的人所分析和研究。文件格式往往具有跨平台的特点,一旦某种文件格式存在安全漏洞,不管目标主机是Window
论文部分内容阅读
近年来,针对文件格式漏洞的攻击行为已成为网络安全的主要威胁之一,为更多的人所分析和研究。文件格式往往具有跨平台的特点,一旦某种文件格式存在安全漏洞,不管目标主机是Windows,Macintosh还是Linux系统都可轻易被攻破。由于这一特性,使得文件格式漏洞攻击越来越受黑客的青睐。当前,Office、PDF等各种文件格式的使用非常普遍,如Office、PDF等等。若存在文件格式漏洞并被恶意利用,受影响的用户众多,危害性极大。因此,深入分析和研究文件格式漏洞具有非常重要的意义。本文主要研究了文件格式漏洞产生的原因,分析比较了现有的文件格式漏洞发掘方法,并针对PDF文件格式设计并开发了一套漏洞挖掘系统。本论文的主要研究工作如下:1.分析研究文件格式漏洞,并对各种的文件格式漏洞挖掘技术进行比较总结。2.深入研究和分析PDF文件格式、JavaScript脚本解析引擎及现有的PDF文件格式漏洞挖掘方法。3.结合PDF文件格式、JavaScript,采用基于逆向工程和Fuzzing技术实现了具有自动化漏洞挖掘功能的PDFDigger系统,实现了挖掘的自动化,提高了发掘的效率。同时,该系统还具有智能化异常分析的功能,可确定异常产生的原因及所属的异常类型等。4.详细描述了PDFDigger挖掘系统的关键模块的设计及实现,如样本生成、样本测试、动态调试及异常分析等模块。5.最后,全面测试PDFDigger挖掘系统的各个功能模块,并进行应用展示,重现了已有的PDF漏洞。测试结果显示PDFDigger达到了预期的设计目标并具备发掘潜在安全漏洞的功能。因此,PDFDigger具有一定的实用价值。
其他文献
1及时办理预防接种证一般情况下,儿童出生后1个月内,监护人应携带儿童出生时医院提供的《新生儿首剂乙型肝炎(乙肝)疫苗和卡介苗预防接种登记卡》到其居住地预防接种单位建立儿
在《傲慢与偏见》中,简·奥斯汀娴熟地运用对人物语言的讽刺艺术,并且和主题的讽刺艺术、情节的讽刺艺术交相辉映,刻画出达西、伊丽莎白、柯林斯和凯瑟琳夫人等一系列栩栩如
鸡球虫病是由艾美尔属球虫寄生于鸡肠上皮细胞中引起的原虫病.该病分布广泛,尤其是在集约化、封闭的大型养殖场中易发,且发病率和死亡率均高,往往给养殖户造成了巨大经济损失
本文结合连云港庙岭粘性吹填土现场加固试验工程,及在吹填施工结束后的两年中,对吹填土的自重固结特性进行的观测研究,认为吹填土的固结具有大变形非线性的特点,得出吹填土孔
松江鲈是一种典型的降海洄游性鱼类。历史上,松江鲈分布范围较广。但是,随着环境污染的加剧,松江鲈赖以生存和繁衍的生态环境遭到严重的破坏,现已被列入国家二级保护动物。人
本文从城市带的角度分析交通网络在区域经济整合中的作用,并对长江三角洲城市带的交通现状和存在问题作了分析,进而提出长江三角洲城市带的交通网络布局构想。认为在长江三角洲
氦气是国防军工和高科技产业发展不可或缺的稀有战略性物资之一,广泛应用于军工、科研、石化、制冷、医疗、半导体、超导实验、深海潜水、光电子产品生产等领域。我国属于贫
煤矿开采过程中,巷道支护设计是否合理,直接影响到煤矿掘进作业的施工质量和安全。由于客观因素的影响,掘进巷道可能受到开采压力和构造应力的影响,加大了巷道支护难度,不同
现在越来越多的公司意识到了培训在实际工作中的重要性,通过培训赢得竞争优势更成为许多企业的共识。随着培训的地位越来越高,越来越多的人开始质疑培训的效果真的是那么神奇吗
<正>前言碳纳米管作为催化剂的载体,其表面官能团不仅影响催化剂的制备过程,而且还进一步影响催化反应的性能,而现有的文献对这方面报道较少。针对这一问题,本文发展了混酸氧