首页> 中文会议>第二十届全国信息保密学术会议(IS2010) >基于静态分析和动态跟踪相结合的缓冲区溢出检测方法

基于静态分析和动态跟踪相结合的缓冲区溢出检测方法

摘要

利用缓冲区溢出来执行攻击代码(shellcode)是攻击者的主要方法之一。由于编程人员对安全编程的忽视,许多软件蓄意或者无意地存在着安全漏洞,使得此类攻击事件屡禁不止。目前各大安全厂商采取了不同的方法来防御,但效果都并不显著。通过大量分析各种攻击方式,可以发现虽然溢出攻击的代码可以通过许多方式变形,但是攻击中的几个关键步骤却是必定存在的。根据这个特点,提出了一种通过对交互数据进行静态分析和对进程进行动态跟踪相结合的缓冲区溢出防治方法。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号