排序方式: 共有18条查询结果,搜索用时 0 毫秒
11.
12.
13.
地址随机化是一种针对控制流劫持漏洞的防御机制。已有的漏洞自动分析与利用技术缺少对地址随机化机制影响的分析,导致生成的测试用例在实际环境中的运行效果受到极大限制。针对地址随机化的缺陷及其绕过技术的特点,提出了一种地址随机化脆弱性分析方法。该方法使用有限状态机描述程序运行路径中各关键节点的状态;针对常见的内存泄漏与控制流劫持场景建立约束条件;通过求解内存泄漏状态约束与控制流劫持状态约束的兼容性,分析地址随机化机制在特定场景下的脆弱性。实验结果表明,该方法可有效检测通过内存泄漏导致的地址随机化绕过及控制流劫持攻击,实现自动化的地址随机化脆弱性分析,提高针对软件安全性分析的效率。 相似文献
14.
15.
弹指一挥间,卢力群来陕西省淳化县工作已近6个年头了。从县委副书记、县长到县委书记,无论是哪个位置上,他对国防建设的心都是火热的。 淳化是全国重点贫困县,县财政一直不很景气。但卢书记却有一句口头禅:“千难万难,不能让武装工作作难!”前几年,民兵训练费筹措是 相似文献
16.
地址随机化ASLR是一种针对控制流劫持漏洞的防御机制。已有的漏洞自动分析与利用技术缺少对地址随机化机制影响的分析,导致生成的测试用例在实际环境中的运行效果受到极大限制。针对地址随机化的缺陷及其绕过技术的特点,本文提出了一种地址随机化脆弱性分析方法。该方法使用有限状态机描述程序运行路径中各关键节点的状态;针对常见的内存泄漏与控制流劫持场景建立约束条件;通过求解内存泄露状态约束与控制流劫持状态约束的兼容性,分析地址随机化机制在特定场景下的脆弱性。实验结果显示,该方法可有效检测通过内存泄漏导致的地址随机化绕过及控制流劫持攻击,实现自动化的地址随机化脆弱性分析,提高针对软件安全性分析的效率。 相似文献
17.
返回导向式编程(Return Oriented Programming, ROP)是一种可有效绕过数据执行保护机制的技术。ROP通过搜索内存代码区中合适的汇编指令片段,可组成一段执行特定功能的程序。已有的ROP自动构造技术只考虑ROP链的功能实现,而忽视了ROP链布局对程序内存可控性的要求,导致自动生成的ROP链实用性低。为解决该问题,提出了一种基于符号执行的多模块ROP碎片化自动布局方法。该方法在ROP自动构造Q框架的基础上,以模块为单位对ROP链进行切片;使用符号执行工具S2E,对控制流劫持状态下的程序内存状态进行动态分析;为各ROP模块匹配相应的可控内存区域,构造碎片化布局的ROP链。实验证明,相比已有技术,该方法生成的ROP链有效降低了对程序内存可控性的要求。 相似文献
18.
随 着社会主义市场经济的深入发展 ,官兵的思想观念、价值取向和行为方式发生了很大变化。少数战士把市场经济等价交换的原则嫁接到部队人际关系中来 ,有的甚至把请客送礼作为达到个人目的的“敲门砖” ,致使干部经常要面对战士送礼的问题。那么 ,干部拒收战士礼物中有什么学问 ?怎样拒收效果最好 ?加强教育 ,引导战士堂堂正正做人。笔者在调查中发现 ,现在许多战士非常看重关系和交往 ,战友之间、上下级之间、军地之间的交往最为频繁。交往中 ,他们既重友情 ,也重利益 ,少数人把战友之间的正常交往庸俗化 ,试图通过送礼拉关系、走“捷径” … 相似文献