二进制代码级ROP攻击及检测研究

来源 :河北大学 | 被引量 : 0次 | 上传用户:nicenic
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机及网络的快速发展,计算机的安全问题越来越受到人们的重视。面向返回的编程Return-oriented-progrming(ROP)攻击是一种典型攻击计算机的方式,它通过将动态链接库函数中的以ret结尾的短小指令链接起来实现攻击目的。栈返回地址保护、地址空间布局随机化(Address Space Layout Randomization,ASLR)等防御机制在一定程度上增强了操作系统的安全。因此如何绕过这些防御机制来实施ROP攻击以及如何对ROP攻击做出检测受到了研究者的广泛关注。在本文中,对ROP攻击机理以及检测方法做了研究。针对在实施ROP攻击时怎样绕过地址空间布局随机化以及栈不可执行这一问题,提出了一种绕过ASLR的ROP攻击;同时针对栈返回地址保护机制实施了函数指针ROP攻击。通过对函数指针ROP攻击的分析,提出了fpdetect检测方案,提高了函数指针ROP攻击的准确率。本文主的主要研究工作如下:(1)针对如何绕过ASLR保护的问题展开研究。本文通过返回到_dl_runtime_resolve函数动态获取动态链接库函数地址实施绕过ASLR的ROP攻击。(2)本文通过缓冲区溢出漏洞修改函数指针实施ROP攻击,绕过栈返回地址保护,成功实施了ROP攻击。(3)提高了函数指针ROP攻击检测的准确率。本文通过分析调用动态链接库函数的特点,将静态分析与动态检测技术相结合,提出fpdetect检测方案。实验验证了所提检测方案的有效性。
其他文献
水与墨相互作用的自然之道是中国画不变的笔墨追求。“骨法用笔”、“墨分五色”、“气韵生动”等这些古人总结的词汇在不同的角度阐述了笔墨所具有的写意性,笔墨晕染作为中
当前,农村地区“金融抑制”问题突出,为了解决这一问题,村镇银行在国家政策的支持下应运而生,它的产生对于缓解当地农村金融供需不平衡现状、完善农村金融市场竞争、健全农村
期刊
<正>回顾2013年教育领域,"高考改革"、"大学生就业"、"教育公平"、"教育均衡",一个个熟悉的关键词在吸引我们的眼球之后又触动了我们的心灵。高考改革如何破冰?公务员考试缘
介绍了常用的雷达信号正交解调和脉冲压缩处理方法,分析了宽带信号正交解调和脉冲压缩FPGA实现的存在问题。针对正交解调处理中,过高采样率导致处理时钟高的问题,采用多相滤
否定“地理大发现”之否定张箭15世纪末至17世纪中叶,世界上发生了地理大发现这个持续了近两个世纪的重大历史事件。多年来,我国学术界流行一种否定“地理大发现”这一提法的观点和
<正>崔其升,男,1962年11月生,中学高级教师,1981年中师毕业参加教育工作,1997年4月任山东省杜郎口中学校长至今。办学理念为"以人为本,关注生命",贯彻"主体教育、创造教育、
《世界》:直面日本的负面遗产孙歌一九九五年七月,以东京大学大学院教育学研究科教授藤冈信胜为中心、由在中小学教育第一线的中青年教师组成的“自由主义史观研究会”成立。这
期刊
目的观察瑞替普酶溶栓治疗急性心肌梗死的近期临床疗效。方法符合诊断标准的急性心肌梗死患者27例,在常规治疗的基础上使用瑞替普酶溶栓治疗,并对照分析51例使用尿激酶溶栓治
自上世纪八十年代中期开始,沿海地区开始快速发展,主要是以工业为主,产生了巨大的劳动力需求。顺应时代要求,大量的农村劳动力开始进入城市,求职谋生,就构成了一个新的群体,