基于Win32平台的漏洞挖掘和漏洞利用技术研究

被引量 : 0次 | 上传用户:mai2621329
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,作为信息技术的基础,软件正在随着其规模的扩大和复杂性的提高,变得越来越难以开发和维护。互联网技术的发展更使得软件漏洞暴露在大量的攻击和入侵事件中,因此软件的安全性研究成为信息技术发展的热点和难点。本文深入的分析和研究了基于Win32平台的漏洞挖掘技术,包括基于源代码的静态和动态挖掘技术以及基于目标代码的逆向分析技术,指出了这些已知检测工具中存在的缺陷。在此研究基础上,本文提出了一种灰盒测试的思想,并分析了将病毒检测中的启发式扫描技术和返回点检测技术应用到软件漏洞中的可行性,同时也给出了相应的应用思路。通过漏洞挖掘技术只能减少软件的脆弱性,而不可能开发出没有任何漏洞的软件系统。本文认为只有通过归纳出各种漏洞利用方式的特征,才能提出行之有效的防御措施。因此,本文详细探讨了基于Win32平台的缓冲区溢出和格式化串漏洞的利用技术。攻击者为达到控制被攻击系统的目的,通常会利用这些漏洞来获得被攻击系统的cmd Shell,能为攻击者提供cmd Shell的代码被称为Shellcode。Win32平台下Shellcode的编写具有自己独特的方法,本文对此独特性进行了
其他文献
手写数字识别技术是近年来研究的热点。传统数字识别方法中,模版法只能适用于印刷体数字;统计决策法很难反映模式的精细结构特征;句法结构法抗干扰能力太弱等。本文中采用BP
以543名在职研究生为被试,采用问卷调查法,考察在职研究生学习倦怠对学校幸福感和学业羞愧情绪的影响。结果发现:学习倦怠能够显著负向预测学校满意度,显著正向预测在校消极
为准确预测煤层厚度,减少传统施工钻孔手段获取煤层厚度的费用,常村煤矿将褶波阻抗反演技术用于煤厚预测,并根据原始的勘探资料,获得煤层厚度的准确信息,进而计算出煤炭资源
针对大面积高能激光束时空分布参数测量的需要,研究了量热和光电法综合测量激光束时空分布的方法。采用现场实时定标技术有效地解决了两类数据融合问题,研制了量热光电复合阵列
本文以崇明越江公路隧道为对象,研究了火灾时烟气扩散和人员疏散过程的关联性和影响因素,分析了崇明隧道的防排烟系统和疏散系统的合理性,最后提出了崇明隧道的火灾预防和救援的
房地产投资是进行房地产开发和经营的基础,在这个投资活动过程中,收益与风险是同时存在的。风险是一种特殊事件,这种事件会带来多个不确定的结果,风险一旦发生,就可能使开发商蒙受
氮氧化物(NOx)是主要的大气污染源之一,对人类和自然生态环境具有极大的危害。本文综述了近年来国内外治理氮氧化物废气的技术方法和研究现状,分析了几种常用方法的主要特点和
随着互联网技术的成熟和个人计算机的普及,扫描仪作为一种常用的数字化工具,已经进入千家万户。由于人为、印刷以及装订等原因,扫描图像不可避免地会含有各种各样的噪声,甚至
稻茬移栽油菜是长江下游地区油菜的主要种植方式。近年来,稻茬油菜田杂草以禾本科为主,同时阔叶杂草发生量逐渐上升,对油菜生产造成严重危害。目前,胺苯磺隆是防除油菜田禾本科与
房地产业作为支柱产业,在经济发展的过程中扮演着重要的角色。回首过去的两年,宏观调控频出重拳引导市场健康发展。而展望未来,对于国内房地产企业来说,2006年是个机遇与挑战