日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專(zhuān)利]一種基于虛擬執(zhí)行模式的Flash漏洞檢測(cè)方法有效

專(zhuān)利信息
申請(qǐng)?zhí)枺?/td> 201210190206.6 申請(qǐng)日: 2012-06-11
公開(kāi)(公告)號(hào): CN102693396A 公開(kāi)(公告)日: 2012-09-26
發(fā)明(設(shè)計(jì))人: 王建新;彭程;聶石婧;董蘋(píng)蘋(píng) 申請(qǐng)(專(zhuān)利權(quán))人: 中南大學(xué)
主分類(lèi)號(hào): G06F21/22 分類(lèi)號(hào): G06F21/22
代理公司: 長(zhǎng)沙市融智專(zhuān)利事務(wù)所 43114 代理人: 黃美成
地址: 410083 湖南*** 國(guó)省代碼: 湖南;43
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 一種 基于 虛擬 執(zhí)行 模式 flash 漏洞 檢測(cè) 方法
【說(shuō)明書(shū)】:

技術(shù)領(lǐng)域

發(fā)明涉及一種基于虛擬執(zhí)行模式的Flash漏洞檢測(cè)方法。

背景技術(shù)

Adobe公司的Flash?Player是一款目前使用極為廣泛的客戶(hù)端播放器,能夠在各種主流操作系統(tǒng)、瀏覽器、移動(dòng)電話和移動(dòng)設(shè)備上提供功能強(qiáng)大與內(nèi)容豐富的視頻體驗(yàn)?,F(xiàn)在,幾乎絕大部分PC機(jī)或其它終端都裝有Flash?Player,但與此同時(shí),F(xiàn)lash?Player漏洞也日益增多,并對(duì)互聯(lián)網(wǎng)的安全造成了嚴(yán)重的威脅。

根據(jù)CVE公布的漏洞報(bào)告,F(xiàn)lash漏洞數(shù)量目前仍呈增長(zhǎng)趨勢(shì),F(xiàn)lash?Player已成為高危漏洞最多的黑客攻擊重災(zāi)區(qū)。而2011年十大安全漏洞當(dāng)中,F(xiàn)lash?Player共曝出四次高危漏洞,其危險(xiǎn)程度已超過(guò)微軟Windows操作系統(tǒng)。鑒于Flash?Player飽受詬病的安全性,IOS等操作系統(tǒng)甚至已拒絕支持Flash,以保證客戶(hù)端安全。

Flash漏洞檢測(cè)是對(duì)目標(biāo)Flash文件是否為利用Flash漏洞編寫(xiě)的惡意文件進(jìn)行檢測(cè)的一種方法,通過(guò)檢測(cè),可以事先發(fā)現(xiàn)惡意Flash文件,阻止用戶(hù)訪問(wèn),從而保證用戶(hù)的網(wǎng)絡(luò)安全。

目前傳統(tǒng)的Flash漏洞檢測(cè)方法主要有三種:

(1)基于特征碼匹配的Flash漏洞文件掃描

此方法類(lèi)似于傳統(tǒng)殺毒軟件的文件掃描,即將待檢測(cè)的Flash文件以二進(jìn)制流的形式打開(kāi),通過(guò)匹配事先設(shè)定的特征碼來(lái)確定該文件是否具有漏洞。這種對(duì)包含漏洞的Flash文件進(jìn)行掃描的方法,適用面較窄,且效果不佳。

(2)基于靜態(tài)分析代碼的Flash漏洞檢測(cè)

此方法首先將Flash文件中的ActionScript代碼進(jìn)行反編譯,然后再對(duì)其代碼進(jìn)行靜態(tài)分析,檢測(cè)是否具有觸發(fā)某一漏洞的特定條件。如根據(jù)CVE-2011-2134的漏洞描述,當(dāng)代碼中包含一個(gè)深度大于16的表達(dá)式時(shí),會(huì)導(dǎo)致溢出并觸發(fā)漏洞,例如:A.match(/(((((((((((((((((.*)))))))))))))))).)*/g);。因此當(dāng)檢測(cè)到具有該類(lèi)表達(dá)式時(shí),則成功檢測(cè)出漏洞。

由于大部分Flash漏洞需要根據(jù)變量值等當(dāng)前狀態(tài)信息進(jìn)行匹配,而靜態(tài)分析代碼無(wú)法得到此類(lèi)執(zhí)行Flash代碼后的狀態(tài)信息,故該方法效果不佳。

(3)基于虛擬執(zhí)行的Flash漏洞檢測(cè)

該方案的原理主要是將Flash文件在Flash播放器的虛擬機(jī)(即AVM2,已開(kāi)源)中執(zhí)行,通過(guò)其行為來(lái)檢測(cè)是否具有漏洞。如大部分緩沖區(qū)溢出漏洞,就可根據(jù)Flash是否崩潰,堆或棧是否溢出來(lái)判定。

但該方案仍存在問(wèn)題。如怎樣實(shí)現(xiàn)執(zhí)行Flash文件中的所有ActionScript代碼尚需解決,因?yàn)楣粽呖梢詫⒙┒蠢么a編寫(xiě)成需要特定觸發(fā)條件才會(huì)執(zhí)行,如點(diǎn)擊Flash中某一按鈕,或使用Firefox瀏覽器打開(kāi)時(shí)才會(huì)執(zhí)行等。此外,傳統(tǒng)虛擬執(zhí)行方法需要運(yùn)行Flash文件,則在對(duì)大量Flash文件進(jìn)行漏洞檢測(cè)時(shí),效率較低。

發(fā)明內(nèi)容

本發(fā)明所要解決的技術(shù)問(wèn)題是提供一種基于虛擬執(zhí)行模式的Flash漏洞檢測(cè)方法,該基于虛擬執(zhí)行模式的Flash漏洞檢測(cè)方法具有誤判率低,執(zhí)行效率高的特點(diǎn)。

發(fā)明的技術(shù)解決方案如下:

一種基于虛擬執(zhí)行模式的Flash漏洞檢測(cè)方法,包括以下步驟:

步驟1:將待檢測(cè)的Flash文件進(jìn)行反編譯,得到ActionScript代碼;

步驟2:對(duì)ActionScript代碼進(jìn)行單詞掃描及詞法分析,即將ActionScript代碼轉(zhuǎn)換成單詞流,并對(duì)每個(gè)單詞的類(lèi)型進(jìn)行分析,單詞的類(lèi)型包括保留字、標(biāo)識(shí)符、符號(hào)、數(shù)字;

步驟3:構(gòu)建生成樹(shù):

以生成樹(shù)存儲(chǔ)ActionScript代碼:生成樹(shù)中每個(gè)結(jié)點(diǎn)用于存儲(chǔ)ActionScript的一行語(yǔ)句,若某結(jié)點(diǎn)具有子結(jié)點(diǎn),則每個(gè)子結(jié)點(diǎn)存儲(chǔ)的ActionScript語(yǔ)句是其父節(jié)點(diǎn)的ActionScript語(yǔ)句的子語(yǔ)句;

步驟4:對(duì)每個(gè)結(jié)點(diǎn)中的語(yǔ)句進(jìn)行結(jié)構(gòu)分析,得到類(lèi)結(jié)構(gòu)信息,其中語(yǔ)句結(jié)構(gòu)包括類(lèi)定義語(yǔ)句、類(lèi)成員變量定義語(yǔ)句及類(lèi)的成員函數(shù)定義語(yǔ)句;在分析ActionScript代碼結(jié)構(gòu)時(shí),對(duì)代碼逐行進(jìn)行掃描,若發(fā)現(xiàn)關(guān)鍵字“class”則為類(lèi)定義語(yǔ)句,關(guān)鍵字“function”則為類(lèi)的成員函數(shù)定義語(yǔ)句;若找到關(guān)鍵字“var”或“const”則為類(lèi)成員變量定義語(yǔ)句;

標(biāo)記所有函數(shù)的狀態(tài)為“未執(zhí)行”;

步驟5:基于類(lèi)結(jié)構(gòu)信息生成虛擬執(zhí)行流程,并將虛擬執(zhí)行流程放入虛擬執(zhí)行流程棧中;

下載完整專(zhuān)利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于中南大學(xué),未經(jīng)中南大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210190206.6/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。

×

專(zhuān)利文獻(xiàn)下載

說(shuō)明:

1、專(zhuān)利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專(zhuān)利說(shuō)明書(shū);

2、支持發(fā)明專(zhuān)利 、實(shí)用新型專(zhuān)利、外觀設(shè)計(jì)專(zhuān)利(升級(jí)中);

3、專(zhuān)利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專(zhuān)利技術(shù)的結(jié)構(gòu)示意圖、流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專(zhuān)利網(wǎng)在線咨詢(xún)

周一至周五 9:00-18:00

咨詢(xún)?cè)诰€客服咨詢(xún)?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 国产二区免费| 中文字幕一区二区三区免费视频| 国产二区免费| 性old老妇做受| 玖玖精品国产| 国内精品久久久久影院日本| 国产伦理一区| 99国产精品免费| 国产视频在线一区二区| 91精品国模一区二区三区| 国产一区二区综合| 免费91麻豆精品国产自产在线观看| 国产乱码精品一区二区三区介绍| 久久夜色精品亚洲噜噜国产mv| 久久九九国产精品| 欧美精品免费一区二区| 日韩中文字幕亚洲精品欧美| 国产视频一区二区视频| 国产精品一区二区在线观看| 九九久久国产精品| 亚洲五码在线| 亚洲一二三在线| 免费看大黄毛片全集免费| 国产伦精品一区二区三区免| 国产一区二区三区在线电影| 日本丰满岳妇伦3在线观看| 国产精品亚洲欧美日韩一区在线| 狠狠色噜噜狠狠狠狠2021天天| 夜夜精品视频一区二区 | 国产精品一区二区日韩新区| 日韩一级视频在线| 国产激情视频一区二区| 日本精品视频一区二区三区| 国产精品免费一视频区二区三区| 97视频久久久| 欧美一区二区三区四区五区六区| 国产69精品久久久| 久久黄色精品视频| 日本99精品| 国产一区二区四区| 国产精品亚州| 精品国产乱码一区二区三区a| 中文字幕久久精品一区| 91麻豆精品国产91久久久久| 国产日韩欧美自拍| 美女销魂免费一区二区| 国产精品一区不卡| 国产免费一区二区三区四区| 欧美国产在线看 | 国产色99| 91午夜在线| 97精品久久人人爽人人爽| 2020国产精品自拍| 日韩久久精品一区二区三区| 精品国产乱码一区二区三区在线| 欧美一区二区三区久久精品| 午夜剧场a级片| 亚洲第一天堂久久| 国产馆一区二区| 久久国产精久久精产国| 激情久久影院| 影音先锋久久久| 九九久久国产精品| 亚洲精品久久久久中文第一暮| 欧美性猛交xxxxxⅹxx88| 国产精品欧美一区乱破| 国产午夜精品免费一区二区三区视频 | 国产一级片自拍| 在线亚洲精品| 欧美性猛交xxxxxⅹxx88| **毛片在线| 亚洲欧美视频一区二区| 91久久国产露脸精品国产| 日韩av在线网址| 欧美国产一区二区在线| 97久久超碰国产精品| 伊人久久婷婷色综合98网| 丝袜脚交一区二区| 国产精品一区在线观看 | 欧洲在线一区二区| 国产精品视频免费看人鲁| 狠狠插影院| 亚洲**毛茸茸| 国产精品人人爽人人做av片| 97人人模人人爽人人喊小说| 亚洲va国产2019| 国产精品区一区二区三| 蜜臀久久久久久999| 狠狠躁日日躁狂躁夜夜躁av | 国产视频一区二区视频| 国产一区免费在线| 午夜欧美影院| 国产精品免费一视频区二区三区 | 欧美日韩精品在线一区| 日韩女女同一区二区三区| 久久一区二| 玖玖爱国产精品| 黄色香港三级三级三级| 99精品偷拍视频一区二区三区 | 亚洲乱玛2021| 99欧美精品| 欧美亚洲精品一区二区三区| 欧美在线观看视频一区二区| 国产精品久久久久久久新郎| 久久综合激情网| 精品国产鲁一鲁一区二区三区| 国产精品午夜一区二区| 色乱码一区二区三在线看| 国产女人与拘做受免费视频| 久久精品亚洲一区二区三区画质| 久久一区二区精品| 亚洲欧美日本一区二区三区| 激情久久影院| 91看片淫黄大片91| 销魂美女一区二区| 中文字幕日韩有码| 免费看欧美中韩毛片影院| 99日韩精品视频| 国产一级精品在线观看| 国产精品自拍在线| 欧美一区二区三区不卡视频| 狠狠干一区| 日本一二三区视频在线| 狠狠插狠狠插| 国产91久| 日韩精品一区三区| 视频一区二区国产| 国产一区二区免费在线| 国产欧美一区二区在线观看| 欧美国产亚洲精品| 国产欧美一区二区精品久久| 亚洲精华国产欧美| 狠狠色噜噜狠狠狠四色米奇| 国产二区视频在线播放| 日本一二三区电影| 久久综合伊人77777麻豆| 久久精品综合视频| 欧美精品日韩| 中文字幕在线乱码不卡二区区| 国产在线精品一区| 久久综合国产精品| 色综合久久久| 性色av香蕉一区二区| 国产电影一区二区三区下载| 7799国产精品久久99| 国产一区二区在线精品| 欧美精品二区三区| 欧美一区二区三区久久久精品 | 国产99久久久久久免费看| 国产欧美日韩精品一区二区三区| 激情久久久久久| 99久久免费毛片基地| 亚洲欧美日韩一级| 国产午夜亚洲精品午夜鲁丝片| 在线观看v国产乱人精品一区二区| 午夜黄色一级电影| 国内少妇自拍视频一区| 狠狠搞av| 久久精品二| 午夜在线看片| 国产精品亚洲欧美日韩一区在线| 精品婷婷伊人一区三区三| 久久人人97超碰婷婷开心情五月| 中文字幕一级二级三级| 久久九九国产精品| 国产午夜精品一区二区三区欧美| 91久久国产露脸精品| 国产高清在线观看一区| 国产精品视频免费看人鲁| 国产视频二区| 欧美一区二区三区片| 狠狠色狠狠色综合久久一| 在线电影一区二区| 国产一区二区高潮| 亚洲午夜精品一区二区三区| 亚洲午夜国产一区99re久久| 日韩欧美一区二区在线视频| 日韩av不卡一区| 日本三级韩国三级国产三级| 99精品一区| 性视频一区二区三区| 国产aⅴ精品久久久久久| 国产午夜一区二区三区| 国产欧美日韩一区二区三区四区 | 2020国产精品自拍| 午夜看片网站| 国产女性无套免费看网站 | 久久不卡精品| 色婷婷久久一区二区三区麻豆| 99久久国产综合精品尤物酒店| 午夜激情影院| 国产一区二区综合| 国产一卡在线| 欧美乱妇高清无乱码一级特黄| 国产精品久久久久久久久久久不卡| 午夜国内精品a一区二区桃色| 日韩一级免费视频| 狠狠色狠狠色综合日日2019| 精品一区二区三区中文字幕| 国产美女三级无套内谢| 国产白丝一区二区三区| ass美女的沟沟pics| 国产精品美女www爽爽爽视频| 国产欧美www| 日本三级韩国三级国产三级| 欧美网站一区二区三区| 久久久久亚洲精品视频| 欧美色综合天天久久综合精品| 免费视频拗女稀缺一区二区| 激情久久综合| 亚洲欧美日韩另类精品一区二区三区| 午夜免费网址| 97久久精品人人澡人人爽| 国产欧美一区二区三区免费视频| 国产区91| 国产一区二区播放| 99国产精品| 亚洲免费精品一区二区| 正在播放国产一区二区| 91久久一区二区| 狠狠色成色综合网| 国产偷亚洲偷欧美偷精品| 欧美国产亚洲精品| 国产一区二区电影| 偷拍久久精品视频| 国产麻豆精品久久| 国产精品亚州| 日本五十熟hd丰满| 97人人模人人爽视频一区二区 | 国产一级片大全| 狠狠色噜狠狠狠狠| 久久久综合香蕉尹人综合网| 欧美一区二三区人人喊爽| 午夜电影一区二区三区| 日本一区二区欧美| 亚洲欧美另类国产| 国产精品v欧美精品v日韩精品v| 少妇av一区二区三区| 国产精品二区一区二区aⅴ| 亚洲精品国产主播一区| 午夜影院试看五分钟| 国产一区日韩在线| 久久久精品视频在线| 久久国产欧美一区二区三区精品| 国产高清不卡一区| 97欧美精品|