【摘 要】
:
随着计算机及网络技术的飞速发展,计算机网络犯罪事件层出不穷,打击计算机网络犯罪日显重要。此外,信息战不可避免地会成为未来新的作战方式。因此,研究漏洞挖掘与利用技术,
论文部分内容阅读
随着计算机及网络技术的飞速发展,计算机网络犯罪事件层出不穷,打击计算机网络犯罪日显重要。此外,信息战不可避免地会成为未来新的作战方式。因此,研究漏洞挖掘与利用技术,无论是从打击计算机网络犯罪还是从信息对抗来说都具有重要的理论意义和实用价值。分析了目前两种主流的漏洞挖掘方法,说明了这些方法进行漏洞挖掘的技术思路,总结了各自优缺点,在此基础上给出了漏洞分析的基本步骤。围绕漏洞利用技术的发展,分析了栈溢出和堆溢出的基本原理和利用技巧。在总结传统漏洞挖掘方法不足的基础上,探索性地给出了一种基于逆向工程和Fuzzing测试的漏洞挖掘方法,阐述了该方法的指导思想和技术思路。基于所提出的漏洞挖掘方法,围绕超星阅览器存在的一个0day安全漏洞,说明了该漏洞的详细挖掘过程,给出了该漏洞的形成原因。针对所挖掘出的超星阅览器的漏洞,探讨了利用该漏洞的可行性,给出了漏洞利用程序的设计原则和设计思想,设计了相应的漏洞利用程序。围绕漏洞利用程序实现中涉及到的关键技术,重点说明了Shellcode编写的要点,包括返回地址的定位、API(Application Programming Interface)函数调用地址的动态定位以及对Shellcode的安全保护措施。实际运行结果表明,基于逆向工程和Fuzzing测试的漏洞挖掘方法是一种兼顾了自动化和目的性的漏洞挖掘方法,能有效地挖掘出某些未知漏洞。而面向SSR(Super Star Reader)漏洞的利用程序除具有较强的通用性和稳定性外,还能在多个操作系统中运行,并能成功避免主流反病毒软件的监控和查杀,具有一定的实用价值。
其他文献
目的观察右美托咪定或舒芬太尼联合罗哌卡因用于硬膜外分娩镇痛中的临床效果。方法 112例经阴道分娩足月初产妇实施硬膜外患者自控镇痛(PCA)。其中,56例(D组)采用右美托咪定2
2008年,我国商品期货的总成交量达到全球总成交量的1/3,已跃居全球第二大商品期货市场,自1995年国内大豆开始进口以来,贸易格局的改变使国内大豆市场的供求结构发生了较大的
目的:近年来,应用中医药治疗慢性阻塞性肺疾病研究已经深入到细胞分子生物学及病理形态学水平。本文对慢性阻塞性肺疾病从痰、瘀、虚三个关键环节进行辨证论治。方法:应用计
基于系统论、资源配置论、价值论、可持续发展等相关基础理论,针对目前尼勒克县人口集聚增长和单方面的追求经济利益带来的土地粗放利用和结构失衡问题,致力于探索一种社会、
随着科学技术的迅猛发展,现代信息技术应用到越来越多的行业当中,人类社会实现了跨越式的发展。教育作为社会发展的支柱,与时俱进,信息技术在教育教学中的整合与普及,给教师
区域地图是高考地理试题中常见的地理图像.用图像承载地理信息,提供解决问题的“必要信息”,以考查学生从地图中获取和解读信息的能力.学生解题过程中对地图信息获取不全、解
我国经济发展进入新常态,农业农村发展面临挑战,十一届三中全会以来,党中央出台一系列政策文件推进农村土地制度改革,改革能为农村发展、农民增收增添活力,是解决“三农”问
萧统(501—531)是梁代太子,谥号昭明太子。《文选》是萧统编纂一部重要文学选集,对后世产生巨大影响。萧统一生在政治上并没有重大成绩可言,但是他所编纂的《文选》对保存与
《江南三部曲》是格非沉寂多年之后转向现实写作的重要代表作,众多学者从乌托邦、知识分子写作等维度研究其思想内蕴,但大多忽视了其在后革命视域下隐含意义的探询。《江南三
本文以笔者公司投标报价协同工作平台(以下简称'投标平台')的开发过程为例,探讨企业如何以项目管理的基本理念指导项目软件开发。项目计划编制及时间管理项目管理的