日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]基于中間指令動態插裝的Heapspray檢測方法有效

專利信息
申請號: 200910242714.2 申請日: 2009-12-15
公開(公告)號: CN101719204A 公開(公告)日: 2010-06-02
發明(設計)人: 諸葛建偉;陳志杰;韓心慧;龔曉銳;宋程昱 申請(專利權)人: 北京大學
主分類號: G06F21/00 分類號: G06F21/00
代理公司: 北京君尚知識產權代理事務所(普通合伙) 11200 代理人: 余長江
地址: 100871 北*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 中間 指令 動態 heapspray 檢測 方法
【說明書】:

技術領域

發明屬于計算機安全技術領域,具體涉及一種基于中間指令動態插裝的Heapspray型網頁木馬的檢測方法。

背景技術

網頁木馬(drive-by?download),通常是指存在于網頁中的,利用客戶端瀏覽器及插件中的安全漏洞,對瀏覽該網頁的計算機進行攻擊的惡意代碼。近年來,以網頁木馬為主的針對客戶端的攻擊逐漸增多,并在所有攻擊案例中占據了很大的比重。因此,如何有效檢測和防范網頁木馬已經成為學術界和工業界共同關注和研究的重要問題。

在網頁木馬的攻擊過程中,為了提高攻擊的通用性和成功率,攻擊者經常會使用被稱作Heapspray的攻擊方式(參見Pincus?J,Baker?B.Beyond?stack?smashing:Recent?advancesin?exploiting?buffer?overruns[C].IEEE?Security?&?Privacy,2004.)。Heapspray型網頁木馬會在內存中填充大量無危害的x86指令(如NOP、XOR?EAX,EAX等),并在其后附加實施惡意攻擊行為的指令(稱為shellcode),這樣在溢出成功并改變CPU的指令寄存器(EIP)時,只要EIP修改為內存堆上的一個地址,執行路徑就會以很大的概率跳轉到這些x86指令中,并最終執行Shellcode。通過這種方式,在構造攻擊代碼時,攻擊者可以不必精確計算溢出點和跳轉地址,這就大大提高了攻擊代碼的通用性和成功率。Heapspray的這種特性使其成為了目前網頁木馬攻擊所使用的主流技術手段。

針對Heapspray型網頁木馬的檢測,目前已有的檢測算法都主要存在檢測開銷較大,檢測準確度較低的問題。Heapspray是網頁中動態語言腳本執行中的一個過程,因而檢測的時機問題是一個關系到系統開銷、檢測準確度和檢測及時程度的關鍵問題。目前已有的檢測算法主要通過監視系統內存使用量,監視動態語言腳本虛擬機中對象的新建和釋放來尋找檢測時機,具體使用的檢測手段和參數也局限于評估占用的連續內存大小,檢測內存區域中是否有可執行的shellcode等。系統開銷較大,準確度較低。

發明內容

本發明對目前最為普遍的Heapspray型網頁木馬的攻擊過程和機理進行了深入分析,目的在于提供一種基于中間指令動態插裝的Heapspray型網頁木馬的檢測方法。腳本中間指令動態插裝(Dynamic?Opcode?Instrumentation)的主要思想與傳統的動態二進制插裝(Dynamic?Binary?Instrumentation)的思想類似,動態二進制插裝的主要原理是在一個二進制程序的執行過程中,在每一條將要執行的指令前添加、修改或者變換自定義指令;而本發明中的動態中間指令插裝則是在腳本翻譯之后生成的二進制中間指令執行過程中,插入用戶自定義的具有特定功能的代碼。這種動態插裝的方法不需要修改待分析網頁或腳本的源代碼,同時可以準確獲得腳本執行的語義,適應性強,準確度高。

本發明中基于動態中間指令插裝的用戶自定義的具有特定功能的代碼指的是檢測Shellcode和Heapspray行為的代碼。通過對腳本語言編譯后的二進制中間指令的動態插裝和關鍵指令參數值的檢查,可以有效識別網頁木馬中的Shellcode和Heapspray構造過程,并產生檢測報警。

對于二進制中間指令的動態插裝和關鍵指令參數值的檢查,其步驟如下:

1)、將用于解釋執行網頁動態腳本的虛擬機置于單步運行狀態;(對應圖1中的步驟1)

2)、取出下一條要執行的中間指令,判斷它是否屬于關鍵指令,這里的關鍵指令指由原腳本語言中的賦值語句翻譯之后的中間指令,我們稱之為賦值類中間指令;(對應圖1中的步驟2,3)

3)、對于將要執行的關鍵中間指令,如果它的右值參數類型是字符串類型,則對其指令參數值進行檢查:(對應圖1中的步驟4,5)

a)、若該指令的指令參數中,右值參數值的類型是字符串且長度小于一定閾值P,檢查該字符串是否存在惡意攻擊行為的指令Shellcode;(對應圖1中的步驟6,8)

b)、若該指令的指令參數中,右值參數值的類型是字符串且長度大于閾值P,計算該字符串的信息熵值;(對應圖1中的步驟7,9)

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京大學,未經北京大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200910242714.2/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 亚洲国产精品入口| 国产大片黄在线观看私人影院| 国产suv精品一区二区4| av午夜剧场| 午夜剧场一区| 国产69精品久久久久999小说| 国产专区一区二区| 亚洲乱玛2021| 亚洲欧美日韩综合在线| 日韩一区高清| 国产精品美女久久久另类人妖| 精品国产品香蕉在线| 99国产精品丝袜久久久久久| 中文字幕欧美久久日高清| 国产日韩欧美一区二区在线观看| 欧美极品少妇videossex| 亚洲精品久久久久999中文字幕| 亚洲美女在线一区| 国产精品对白刺激久久久| 国产品久精国精产拍| 国产97免费视频| 国产资源一区二区| 人人玩人人添人人澡97| 国产一区日韩一区| 国产日韩欧美在线一区| 日韩av电影手机在线观看| 国产视频一区二区视频| 日韩一区免费| 国产高清一区二区在线观看| 国产在线不卡一区| 国产黄色一区二区三区 | 免费观看又色又爽又刺激的视频 | 蜜臀久久精品久久久用户群体| 亚洲国产精品第一区二区| 久久影视一区二区| 性欧美精品动漫| xxxxhd欧美| 秋霞av电影网| 99色精品视频| 国产日韩欧美视频| 一区二区久久久久| 久久国产欧美日韩精品| 欧美日韩激情一区二区| 久久久久亚洲精品视频| 国产91综合一区在线观看| 亚洲欧美日韩视频一区| 日韩中文字幕亚洲欧美| 亚洲乱码av一区二区三区中文在线: | 99久久国产综合精品色伊| 欧洲另类类一二三四区| 久久人人精品| 国产精品一区二区毛茸茸| 国产99久久九九精品免费| 欧美日韩国产123| 欧美乱码精品一区二区| 国产精品久久久久久久久久久久久久久久| 国产无遮挡又黄又爽又色视频| 国产黄一区二区毛片免下载| 亚洲二区在线播放视频| 日本精品在线一区| 日韩av中文字幕一区二区| 蜜臀久久99精品久久久久久网站| 国产亚洲综合一区二区| 亚洲日韩aⅴ在线视频| 99热久久精品免费精品| 国产精品1区二区| 黄色av免费| 粉嫩久久久久久久极品| 国产伦精品一区二区三区无广告| 日韩精品一区二区不卡| 99久久夜色精品国产网站| 国产午夜一级一片免费播放| 国产午夜精品一区二区理论影院 | 欧美在线观看视频一区二区| 亚洲少妇一区二区三区| 国产91一区二区在线观看| 最新国产一区二区| 国产一区二区综合| 午夜社区在线观看| 亚洲国产欧美一区二区丝袜黑人| 国产精品美女一区二区视频| 国产真实一区二区三区| 国产午夜伦理片| 国产精品综合一区二区| 国产视频一区二区在线| 午夜一区二区三区在线观看| 一区二区三区在线影院| 99精品国产免费久久| 日韩av一区不卡| 午夜av男人的天堂| 欧美日韩激情在线| 亚洲乱码一区二区三区三上悠亚| 在线观看黄色91| 999偷拍精品视频| 久久久久国产精品视频| 国产日韩一区在线| 久久不卡一区| 欧美视屏一区二区| 欧美黑人巨大久久久精品一区| 亚洲乱强伦| 亚洲欧美一区二| 7799国产精品久久99| 欧美久久精品一级c片| 国产精品午夜一区二区| 亚洲欧洲精品一区二区三区不卡| 国产在线精品一区二区| 国产69精品久久99不卡解锁版| 国产剧情在线观看一区二区| 中文字幕欧美一区二区三区 | 国产精品v亚洲精品v日韩精品| 99久久精品国| 久久一区二区视频| 日韩精品人成在线播放| 色婷婷精品久久二区二区蜜臂av| 国产精品久久久综合久尹人久久9| 91麻豆精品国产自产欧美一级在线观看| 欧美一区二区精品久久| 国产精品9区| 91看片app| 日韩精品中文字幕在线| 亚洲精品乱码久久久久久麻豆不卡| 日韩无遮挡免费视频| 欧美乱妇在线视频播放| 91夜夜夜| 91一区在线| 国产欧美日韩精品一区二区图片| 香港日本韩国三级少妇在线观看 | 91福利视频免费观看| 鲁丝一区二区三区免费观看| 亚洲综合日韩精品欧美综合区| 久久久久久国产一区二区三区| 精品久久香蕉国产线看观看gif| 欧美日韩国产色综合一二三四| 国产一级二级在线| 国产在线卡一卡二| 91精品国产综合久久婷婷香| 日本一区午夜艳熟免费| 日韩av在线导航| 国产一级在线免费观看| 国产.高清,露脸,对白| 狠狠色噜噜狠狠狠狠69| 国产伦精品一区二区三区免费优势| 99久久国产综合精品女不卡| 亚洲午夜天堂吃瓜在线| 日韩av在线电影网| 欧美精品一区二区三区视频| 91精品第一页| 亚洲国产精品日韩av不卡在线| 国产一级片大全| 亚洲精品日韩色噜噜久久五月| 538国产精品一区二区| 一区二区三区在线观看国产| 久久精品一二三| 二区三区视频| 亚洲久色影视| 欧美日韩一区二区三区精品| 欧美乱战大交xxxxx| 亚洲精品91久久久久久| 亚洲国产偷| 久久九九亚洲| 国产三级欧美三级日产三级99| 国产欧美日韩一区二区三区四区| 日韩精品午夜视频| 国产在线精品区| 国产999精品视频| 日韩精品中文字幕一区二区三区 | 欧美乱妇在线视频播放| 国内自拍偷拍一区| 日韩av一区二区在线播放| bbbbb女女女女女bbbbb国产| 福利片一区二区三区| 久久久久久亚洲精品中文字幕| 国产精品国外精品| 国产精品色婷婷99久久精品| 日韩一区免费| 日韩一级免费视频| 亚洲精品一区二区三区香蕉| 久久99精品国产麻豆婷婷洗澡 | 91精品久久久久久综合五月天| 中文字幕一区一区三区| 亚洲va国产2019| 狠狠插狠狠插| 欧美日韩高清一区二区| 国产在线卡一卡二| 欧美精品一区二区三区视频| 日本精品一二区| 国产在线一卡| 一级黄色片免费网站| 久久综合狠狠狠色97| 91久久国产露脸精品国产| 中文字幕制服狠久久日韩二区| 国产一区二区视频播放| 国产一区中文字幕在线观看| 国产精品久久人人做人人爽 | 国产.高清,露脸,对白| 欧美激情精品一区| 一区二区在线国产| 91午夜在线| 久久99精品久久久久婷婷暖91| 久久婷婷国产综合一区二区| 国产精品刺激对白麻豆99| 免费看性生活片| 国产精品九九九九九九| 久久婷婷国产综合一区二区| 国产国产精品久久久久| 国产极品一区二区三区| 日本少妇一区二区三区| 久久国产欧美一区二区三区精品| 99国产精品永久免费视频 | 国产精品一卡二卡在线观看| 99re热精品视频国产免费| 亚洲精品国产91| 日韩一级片免费视频| 日本高清不卡二区| 国产精品高潮呻| 热久久一区二区| 国产一区二区伦理片| 国产亚洲精品久久午夜玫瑰园 | 欧美一区视频观看| 日本一区二区三区免费视频| 淫片免费看| 欧美精品在线观看一区二区| 欧美性猛交xxxxxⅹxx88| 伊人精品一区二区三区| 男人的天堂一区二区| 97午夜视频| 国产高清精品一区二区| 亚洲自拍偷拍中文字幕| 久久久精品久久日韩一区综合| 国产一级在线免费观看| 欧美日本三级少妇三级久久| 欧美乱码精品一区二区三| 欧美精品久| 久久久久亚洲最大xxxx| 香蕉av一区二区三区| 中文字幕一区二区三区不卡| 欧洲激情一区二区| 999亚洲国产精| 91九色精品| 亚洲精品国产精品国自产网站按摩| 亚洲国产精品女主播| 国产麻豆一区二区三区精品| 亚洲欧美一区二区三区三高潮| 亚洲国产日韩综合久久精品| 欧美一区二区三区三州| 国产一二区在线|