基于程序状态变迁的ASLR机制脆弱性分析方法 |
| |
作者姓名: | 黄宁 黄曙光 潘祖烈 常超 |
| |
作者单位: | 国防科学技术大学 电子对抗学院,国防科学技术大学 电子对抗学院,国防科学技术大学 电子对抗学院,国防科学技术大学 电子对抗学院 |
| |
基金项目: | 国家重点基础研究发展计划(973计划) |
| |
摘 要: | 地址随机化ASLR是一种针对控制流劫持漏洞的防御机制。已有的漏洞自动分析与利用技术缺少对地址随机化机制影响的分析,导致生成的测试用例在实际环境中的运行效果受到极大限制。针对地址随机化的缺陷及其绕过技术的特点,本文提出了一种地址随机化脆弱性分析方法。该方法使用有限状态机描述程序运行路径中各关键节点的状态;针对常见的内存泄漏与控制流劫持场景建立约束条件;通过求解内存泄露状态约束与控制流劫持状态约束的兼容性,分析地址随机化机制在特定场景下的脆弱性。实验结果显示,该方法可有效检测通过内存泄漏导致的地址随机化绕过及控制流劫持攻击,实现自动化的地址随机化脆弱性分析,提高针对软件安全性分析的效率。
|
关 键 词: | 地址随机化 控制流劫持 内存泄漏 有限状态机 |
收稿时间: | 2018-10-19 |
修稿时间: | 2019-04-28 |
|
| 点击此处可从《国防科技大学学报》浏览原始摘要信息 |
|
点击此处可从《国防科技大学学报》下载全文 |
|