日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]基于可執(zhí)行代碼逆向分析的漏洞挖掘方法無效

專利信息
申請?zhí)枺?/td> 200810207769.5 申請日: 2008-12-25
公開(公告)號: CN101482846A 公開(公告)日: 2009-07-15
發(fā)明(設(shè)計)人: 薛質(zhì);王軼駿;施勇 申請(專利權(quán))人: 上海交通大學(xué)
主分類號: G06F11/36 分類號: G06F11/36
代理公司: 上海交達(dá)專利事務(wù)所 代理人: 王錫麟;王桂忠
地址: 200240*** 國省代碼: 上海;31
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 基于 可執(zhí)行 代碼 逆向 分析 漏洞 挖掘 方法
【說明書】:

技術(shù)領(lǐng)域

本發(fā)明涉及一種計算機技術(shù)領(lǐng)域的漏洞挖掘方法,具體地說,涉及的是一種基于可執(zhí)行代碼逆向分析的漏洞挖掘方法。

背景技術(shù)

目前已有多種針對漏洞進(jìn)行挖掘及檢測的技術(shù),但往往在檢測中需消耗大量的人力和物力,如采用黑盒方式的自動挖掘技術(shù)。為增加檢測效率,在代碼檢測中也常常采用一些通過規(guī)范來檢查代碼安全性的工具,這種基于匹配查找的方式可以快速檢測出固有漏洞,但對于邏輯性的代碼漏洞卻無法進(jìn)行詳細(xì)的檢測。基于逆向分析的漏洞發(fā)掘?qū)嶋H上屬于灰盒測試方法,是采用逆向分析技術(shù)來輔助漏洞的挖掘,既能直接對問題域進(jìn)行衡量,又測試了盡可能多的脆弱點。同時可以降低檢測中消耗的人力成本,同時對于邏輯性漏洞也具備較高的檢測率。

另外一種對基于目標(biāo)代碼的檢測方法,是先用反匯編工具對待測程序進(jìn)行處理,再依賴基于源碼的檢測分析技術(shù)來對所得結(jié)果進(jìn)行處理。返回點檢測技術(shù)是一種通過判決調(diào)用的返回點位置(堆或者棧)來判決正在執(zhí)行的代碼是否是溢出代碼的方法。這種漏洞發(fā)掘方法對普通的溢出代碼的防范是有效的,但是存在不少眾所周知的缺點,許多病毒程序繞過其檢測的問題依然可以入侵到系統(tǒng)中。基于可執(zhí)行代碼逆向分析的漏洞挖掘技術(shù)由于可以針對程序的決策進(jìn)行判斷,因此對基于目標(biāo)代碼的檢測方法可以進(jìn)行補充的檢測,防止病毒程序繞過。

經(jīng)對現(xiàn)有技術(shù)文獻(xiàn)的檢索發(fā)現(xiàn),中國專利申請?zhí)枮椋?00610103592.5,名稱為“一種整型溢出漏洞自動化挖掘方法”。該技術(shù)自述為:“設(shè)置填充字符長度、內(nèi)容及存儲地址,在指定的存儲地址用指定的字符填充數(shù)據(jù),被測對象執(zhí)行對文件型數(shù)據(jù)或網(wǎng)絡(luò)協(xié)議型數(shù)據(jù)的處理,捕獲被測對象是否有錯誤發(fā)生,如果有錯誤發(fā)生,記錄出錯的位置或/和保存出錯的數(shù)據(jù),并修改存儲地址,如此循環(huán)測試,直到被測對象的數(shù)據(jù)尾為止。”利用該方法,能夠?qū)崿F(xiàn)黑盒測試或獨立的安全測試人員在不知道數(shù)據(jù)格式的情況下,通過自動對數(shù)據(jù)內(nèi)容遍歷的方法來嘗試發(fā)現(xiàn)可能存儲整型變量的位置,從而有效地進(jìn)行整型溢出漏洞挖掘工作,提高軟件開發(fā)的質(zhì)量及穩(wěn)定性。該檢測技術(shù)屬于黑盒測試的一種,其發(fā)現(xiàn)的漏洞類型比較單一,并且無法知道造成漏洞的輸入可能造成的其他問題。采用基于可執(zhí)行代碼逆向分析的漏洞發(fā)掘可以對漏洞產(chǎn)生的所有分支進(jìn)行檢查,因此可以挖掘出其他類型及代碼分支帶來的漏洞。

發(fā)明內(nèi)容

本發(fā)明的目的在于克服現(xiàn)有技術(shù)中的不足,提供一種基于可執(zhí)行代碼逆向分析的漏洞挖掘方法。使其能夠在符合測試要求的前提下,盡可能多地穿越代碼樹的所有節(jié)點,檢測受測軟件中固有的與邏輯的脆弱點,同時對問題域進(jìn)行衡量,判斷漏洞的危害,主要用來輔助網(wǎng)絡(luò)服務(wù)型軟件和本地應(yīng)用型軟件的漏洞挖掘和安全性檢測。

本發(fā)明是通過以下技術(shù)方案實現(xiàn)的,本發(fā)明對于可執(zhí)行文件,這里是指Windows系統(tǒng)下的PE格式文件,采用的是灰箱的檢測方法,利用調(diào)試軟件捕獲程序的漏洞信息,通過分析漏洞造成程序脫離安全態(tài)時的具體代碼,并逆向分析程序指令流及輸入決策信息,動態(tài)分析交互數(shù)據(jù)和決策。挖掘出程序中的固有和邏輯漏洞,確定漏洞的危害,從而達(dá)到檢測漏洞的目的。

本發(fā)明包括如下步驟:

第一步,對可執(zhí)行二進(jìn)制代碼進(jìn)行軟件漏洞的捕捉,軟件漏洞捕捉用來提升對軟件系統(tǒng)錯誤的可觀測性。具體為:使用受檢測軟件內(nèi)置調(diào)試程序或附加到軟件上的調(diào)試程序,將低觀測性的軟件變成高觀測性軟件。漏洞捕捉的可行性在一定程度上需要取決于受測軟件與調(diào)試程序的結(jié)合度。其結(jié)果將用于指導(dǎo)是否將軟件系統(tǒng)錯誤和導(dǎo)致錯誤的外部輸入進(jìn)行深入的漏洞探測。

第二步,當(dāng)漏洞捕捉完成后,由于此時已確定受測軟件存在一定的可檢測漏洞,則將造成漏洞的輸入數(shù)據(jù)作為主要輸入,因為在輸入后系統(tǒng)將脫離安全態(tài)。對于脫離安全態(tài)的程序點檢測其完整的代碼覆蓋情況。代碼覆蓋主要使用指令流追蹤的技術(shù)。代碼覆蓋記錄能夠測試盡可能多的、已生成的代碼樹分支。

第三步,通過對代碼覆蓋檢測觀察程序執(zhí)行路徑,再通過附加到軟件的調(diào)試器追蹤指令流,盡可能多地收集程序的內(nèi)部狀態(tài)信息,實時收集狀態(tài)信息從而指導(dǎo)重構(gòu)惡意輸入,有效影響正在執(zhí)行的程序的狀態(tài),彌補了黑盒測試的盲目性、片面性,并以此確定出現(xiàn)漏洞的具體位置前執(zhí)行的指令流,來完成漏洞點的回溯。

第四步,指令流回溯尋找到的漏洞點,通過追蹤代碼執(zhí)行分支來確定軟件漏洞和外部輸入的聯(lián)系。判斷受測軟件基于用戶提交的數(shù)據(jù)所做出的決策。通過追蹤交互數(shù)據(jù)在內(nèi)存頁中斷點的情況有利于追蹤外部輸入的流向,確定漏洞和外部輸入的關(guān)聯(lián)關(guān)系,最終用來確定漏洞的危害性。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海交通大學(xué),未經(jīng)上海交通大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200810207769.5/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設(shè)計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進(jìn)行下載,點擊【登陸】 【注冊】

關(guān)于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 日韩精品一区二区三区免费观看| 久久免费视频一区二区| 亚洲欧美色图在线| 国产精品国产三级国产专区52| 国产欧美一区二区三区免费看| 99久久国产综合精品女不卡| 国产欧美日韩va另类在线播放| 中文字幕一区二区在线播放| 国产精品一区二区日韩新区| 欧美午夜看片在线观看字幕| 亚洲精品日韩精品| 欧美精品日韩精品| 午夜wwww| 精品国产精品亚洲一本大道| 一区二区久久久久| 亚洲国产精品麻豆| 久久久久久亚洲精品中文字幕| 日韩中文字幕在线一区| 精品国产一区二| 国产一区二区视频播放| 久久久久亚洲| 国产免费区| 久久久久偷看国产亚洲87| 午夜大片男女免费观看爽爽爽尤物| 99久久精品一区字幕狠狠婷婷| 亚洲精品久久久久999中文字幕| 午夜亚洲影院| 亚洲国产精品一区在线| 亚洲乱小说| 欧美国产三区| 热99re久久免费视精品频软件| 久久一区二区三区视频| 国产韩国精品一区二区三区| 四虎国产精品永久在线| 亚洲国产视频一区二区三区| 午夜电影一区| 午夜私人影院在线观看| 国产精品亚洲第一区| 午夜av在线电影| 麻豆天堂网| 91看片app| 国产人成看黄久久久久久久久| 久99久精品| 91久久综合亚洲鲁鲁五月天| 国产精品精品国内自产拍下载| 91人人爽人人爽人人精88v | 亚洲精品一区中文字幕| 亚洲精品日韩色噜噜久久五月| 日韩欧美高清一区二区| 2023国产精品久久久精品双| 狠狠色丁香久久综合频道日韩| 欧美日韩久久一区| 欧美精品粉嫩高潮一区二区| 欧美freesex极品少妇| 国产精品二区一区二区aⅴ| 国产大片黄在线观看私人影院| 清纯唯美经典一区二区| 国产一区二区精品在线| 午夜看大片| 日本中文字幕一区| 日韩国产精品一区二区| 亚洲在线久久| 午夜黄色大片| 日韩欧美精品一区二区三区经典| 国产一区二区中文字幕| 午夜看片网站| 婷婷午夜影院| 午夜电影毛片| 国产乱一乱二乱三| 欧美国产三区| 丰满少妇在线播放bd日韩电影| 国产专区一区二区| 欧美一区二区三区免费观看视频| 99精品久久久久久久婷婷| 91麻豆精品国产综合久久久久久| 91久久国语露脸精品国产高跟| 欧美一区二区久久| 狠狠躁夜夜躁2020| 中文字幕日本精品一区二区三区| 欧美日韩国产区| 538国产精品一区二区免费视频| 93精品国产乱码久久久| 欧美3级在线| 国产精品一区二区在线看| 九色国产精品入口| 国产一区二区三区黄| 欧美一区二区综合| 日韩中文字幕在线一区二区| 欧美日韩国产午夜| 国产色99| 国产精品一区在线观看| 欧美日韩国产精品一区二区| 亚洲网站久久| 久久综合狠狠狠色97| 欧美精品一级二级| 久久影视一区二区| 国产午夜精品一区二区三区四区| 午夜大片男女免费观看爽爽爽尤物 | 亚洲欧洲国产伦综合| 亚洲欧洲日韩av| 欧美午夜精品一区二区三区| 国产一区欧美一区| 日韩亚洲欧美一区| 日韩亚洲精品在线观看| av素人在线| 欧美一区二区三区久久久久久桃花| 99久精品视频| 日本午夜久久| 狠狠躁夜夜躁2020| 国产乱码精品一区二区三区中文| 欧美日韩精品在线播放| 日韩精品中文字幕一区| 日本精品三区| 日本三级不卡视频| 丰满少妇高潮惨叫久久久一| 欧美日韩一区二区三区精品| 精品视频久| 一区二区欧美精品| 欧美国产三区| 亚洲久色影视| 国产精品一区二区在线观看免费| 欧美xxxxhdvideos| 一区精品二区国产| 91麻豆精品国产91久久久更新资源速度超快 | 国产欧美一区二区在线| 国产69久久| 国模吧一区二区| 日韩a一级欧美一级在线播放| 欧美精品一级二级| 999久久久国产| 国产高清在线观看一区| 国产69精品久久久久按摩 | 久久精品国语| 中文字幕亚洲欧美日韩在线不卡| 91精品一区二区在线观看| 日韩精品久久一区二区| 亚洲精品日韩在线| 午夜社区在线观看| 午夜亚洲国产理论片一二三四| 综合久久激情| 中文字幕区一区二| 久久精品国产99| 日日夜夜精品免费看| 国产精品无码永久免费888| 国产偷窥片| 久久久精品欧美一区二区免费| 国产91热爆ts人妖系列| 国产精品国外精品| 中文字幕日韩一区二区| 欧美精品中文字幕亚洲专区| 91精品国产九九九久久久亚洲| 91精品婷婷国产综合久久竹菊 | 亚洲欧洲日韩av| 91嫩草入口| 亚洲国产精品激情综合图片| 中文字幕日韩有码| 国产不卡一区在线| 国产vsv精品一区二区62| 日韩精品一区中文字幕| 99久久婷婷国产亚洲终合精品| 午夜剧场一区| 91在线一区二区| 国产精品亚洲а∨天堂123bt| 91久久综合亚洲鲁鲁五月天 | 欧美久久一区二区三区| 日韩精品免费一区二区在线观看| 欧美日韩国产免费观看| 国产午夜一级一片免费播放| 国产一二区视频| 亚洲欧洲日本在线观看| 久久久午夜爽爽一区二区三区三州| 欧美久久精品一级c片| 亚洲国产欧美国产综合一区| 亚洲一区中文字幕| 欧美日韩一级在线观看| 国产美女一区二区三区在线观看 | 亚洲精品久久久久中文字幕欢迎你 | 在线视频国产一区二区| 国产精品一区二区在线看| 久久aⅴ国产欧美74aaa| 国产日韩一区二区在线| 国产欧美亚洲一区二区| 亚洲精品无吗| 欧美日韩三区| 97久久精品一区二区三区观看| 亚洲一区欧美| 亚洲国产日韩综合久久精品 | 精品少妇的一区二区三区四区| 精品久久小视频| 国产欧美一区二区三区不卡高清| 夜夜爱av| 国产在线精品一区| 亚洲w码欧洲s码免费| 日韩av中文字幕第一页| 999亚洲国产精| 午夜影皖精品av在线播放| 午夜剧场a级片| 午夜欧美a级理论片915影院| 国产品久精国精产拍 | 国产69精品福利视频| 午夜片在线| 日韩精品一区在线观看| 91精品夜夜| 国产精品免费不卡| 日本白嫩的18sex少妇hd| 免费毛片**| 国产精品日韩一区二区| 另类视频一区二区| 午夜生活理论片| 午夜大片网| 狠狠插狠狠干| 视频一区二区中文字幕| 中文字幕区一区二| 国产免费一区二区三区网站免费| 久久久久国产精品一区二区三区| 欧美hdfree性xxxx| 国产女人与拘做受免费视频| 精品国产乱码一区二区三区a| 日韩久久精品一区二区三区| 欧美在线播放一区| 日韩欧美中文字幕精品| 亚洲精品国产一区| 亚洲精欧美一区二区精品| 四虎久久精品国产亚洲av| 日韩中文字幕在线一区| 性精品18videosex欧美| 狠狠干一区| 国产无遮挡又黄又爽又色视频| 8x8x国产一区二区三区精品推荐| 国产精品一区二区av麻豆| 狠狠色噜噜狠狠狠狠69| 欧美日韩国产123| 国产亚洲久久| 国产日韩欧美综合在线| 精品国产伦一区二区三区免费| 夜色av网| 国产精品96久久久久久久| 狠狠色丁香久久综合频道| 欧美在线精品一区| 欧美一区二区三区另类| 欧美日韩一级二级三级| 91狠狠操| 人人要人人澡人人爽人人dvd| 午夜理伦影院| 国产高清一区二区在线观看| 浪潮av色|