期刊文献+

一种新型漏洞利用方式的探讨和防护 被引量:1

Research and defence of new vulnerability exploiting method
下载PDF
导出
摘要 探讨了一种新型的漏洞利用方式,这种利用方式充分利用了Windows系统中固有的堆管理机制,使得原本被认为不可利用的一种程序异常变成一种危险的可利用漏洞。从漏洞关键代码出发,分步骤分层次地分析了这种漏洞利用方式的利用过程和原理;结合具体漏洞利用分析整个流程及其危害;最后针对该种利用方式系统分析了其防护的机制和手段。 Based on the technology of Windows Heap Managing, a new vulnerability exploiting method made a programme exception become an exploitable vulnerability. This paper began with analyzing the programme exception, systemly disscussed the whole exploiting processs and the reasons. Then according to the specific IE vulnerability, the exploiting method and its danger were analyzed. At last, some defences of the vulnerability were dicussed.
出处 《计算机应用》 CSCD 北大核心 2008年第5期1152-1155,共4页 journal of Computer Applications
基金 国家863计划项目(2006AA01Z431)
关键词 缓冲区溢出 漏洞利用 对象指针漏洞 Lookaside 安全防护 bufferflow vulnerability exploiting object pointer Lookaside security defence
  • 相关文献

参考文献6

  • 1许治坤等编著..网络渗透技术[M].北京:电子工业出版社,2005:678.
  • 2AFEK J,SHARABANI A.Dangling Pointer[EB/OL].[2007-08-03].https://www.blackhat.com/presentations/bh-usa-07/Afek/Whitepaper/bh-usa-07-afek-WP.pdf. 被引量:1
  • 3SOTIROV A.Heap feng shui in javascript[EB/OL].[2007-08-03].https://www.blackhat.com/presentations/bh-usa-07/Sotirov/Whitepaper/bh-usa-07-sotirov-WP.pdf. 被引量:1
  • 4Richter,Jeffrey.Windows核心编程[M].北京:机械工业出版社,2000. 被引量:10
  • 5KOZIOL J,LITCHFIELD D,AITEL D,et al.The shellcoder's handbook:discovering and exploiting security holes[M].Hoboken,NJ:Wiley Publishing,Inc.2004. 被引量:1
  • 6KASPERSKY K.黑客反汇编揭秘[M].谭明金,译.北京:电子工业出版社,2004. 被引量:1

共引文献9

同被引文献10

引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部