Windows缓冲区溢出原理与利用研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:CT1978
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在过去的十年中,以缓冲区溢出为代表的安全漏洞是最为常见的一冲形式,也是主要威胁计算机系统安全的攻击手段。更为严重的是,缓冲区溢出漏洞占了远程网络攻击的绝大多数,这种攻击可以使的一个匿名的Internet 用户有机会获得一台主机的部分和全部的控制权!由于这类攻击使任何人都有可能取得主机的控制权,所以他代表了一类及其严重的安全威胁。本文对缓冲区溢出的原理作了详细地介绍,并在此基础上介绍了利用缓冲区溢出执行攻击代码的常用方法。最后对Lsasrv.dll 漏洞进行了全面的分析,对利用缓冲区溢出做手段的权限提升做了详细的分析。
其他文献
MVC(模型-视图-控制器)结构由三部分组成:模型、视图和控制器。模型代表数据层;视图代表信息的表示层;控制器接受用户提出的请求,并决定由哪个业务逻辑负责处理。基于MVC结构开发
中文文本过滤模型的基本思想是根据基于语义框架的用户模板,首先,收集框架各槽的关键字,经过概念扩充,形成扩充的关键字模板,利用统计方法进行粗选;然后,对文本窗口进行汉语语
  目前在软件开发过程中,关注的焦点是代码,软件开发也是以代码为核心。但是,纵观软件开发的发展历史,程序设计语言还将经一步抽象化、智能化,关注的焦点也将是更高的一个层次—
Web挖掘就是利用数据挖掘技术从Web文档和活动中发现有用的知识。在电子商务中,运用数据挖掘技术对Web服务器上的日志数据和交易数据进行挖掘,得到用户的查找模式,以及客户的
本文探讨了数据仓库和OLAP技术的基本理论和实施方法,并探索了基于统计决策的模式识别理论及时间序列预测算法。结合铝用碳素回转窑生产实际,将模式识别中简单距离分类算法
本文以铝板轧制过程精轧机组为研究背景。论文从提高轧制过程机组控制精度的实际需求出发,在原轧制力预报系统引入BP(反向传播,BackPropagation)神经网络的基础上,开展了应用IGL
《煤矿井下安全信息系统》专为解决井下安全生产和救援研发,可有效提高井下安全的监控、管理和应急救援处理能力。它是以计算机集成制造哲理为指导,以计算机技术为核心,以地
文本聚类是文本挖掘的一项重要技术,可广泛应用于文本挖掘与信息检索等方面。在大规模文本集的组织与浏览、文本自动分类等方面都具有重要的应用价值。随着互联网技术的高速发
随着多媒体技术的迅速发展及其应用领域的不断拓广,视频压缩编码技术的重要性不断凸显,对视频压缩编码算法及其标准的研究具有极其重要的意义。同时,随着现场可编程门阵列FPGA(Fi
在数据广播环境下位图索引有着一些特有的优势:与数据广播的调度算法无关;符合数据广播环境的只读特点;查询速度快。而当前很多索引方法都对数据广播的调度算法提出了要求和限制