二进制漏洞利用可视化系统的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:lzayy9
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前网络安全可视化技术的研究大多面向的是网络攻击领域,对网络攻击的方向、目标、频率以及地理位置进行可视化。而对于漏洞利用过程,现有的漏洞攻击检测技术往往只关注漏洞攻击行为的存在性,而动态内存检测技术只能获取单一的内存错误信息,缺少一个能直观地展现二进制漏洞利用过程并可视化的方法。提出一种基于“记录—重放”的二进制漏洞利用过程可视化的方法,分析缓冲区溢出、fastbin攻击等漏洞利用方法,并对其获取地址、控制程序执行流、获得shell三个漏洞利用环节进行可视化。首先,通过ptrace技术追踪目标程序被攻击利用的全过程,记录目标程序入口点内存快照以及会产生不确定输入的系统调用信息。再在angr中加载目标程序和共享库等二进制文件,初始化程序入口点内存并将其作为重放起点;通过Sim OS模拟执行系统调用并按次序重放记录的系统调用信息,达到重放漏洞利用过程的目的。之后,进行多次的重放分析,根据一次重放的结果确定二次重放的插桩点,监控地址泄漏、GOT表修改、shellcode注入的异常行为;并且动态维护影子栈和chunk块的监控,分别捕获函数返回值地址修改和堆内存的异常行为,多方面的感知和呈现漏洞利用的关键点和过程。最后,将捕获到的异常行为信息生成可视化报告。经过对CTF例题以及3种真实软件的测试,表明该方法能够对缓冲区溢出攻击、fastbins攻击等漏洞利用方法中的异常行为精确捕获,能够呈现其漏洞利用的过程或者过程中的关键点。且比gdb调试工具,提供了更丰富、更准确的漏洞利用行为信息。
其他文献
实例检索是指基于给定的具体查询实例,在大规模数据库中检索出包含这一查询实例的图像,并提供实例位置坐标。实例检索被广泛应用于在线购物,视频编辑等现实场景中。当前基于深度特征的实例检索方法面对的主要挑战是:深度神经网络的训练对强监督信息过于依赖,限制了检索任务无法向大规模数据集拓展,同时难以检测未知实例。另一方面,基于弱监督的目标检测算法仅依靠图像类别标签训练网络,实现了目标定位和特征表达。这与实例检
目的:乙型肝炎病毒(Hepatitis B virus,HBV)的病毒中间体前基因组RNA(pregenomic RNA,pg RNA)在逆转录形成共价闭合环状DNA(covalently closed circular DNA,ccc DNA)的过程中,会形成双链线性DNA(double-stranded linear DNA,dsl DNA),部分dsl DNA可整合到宿主基因组上。病毒等染色
在激烈的市场竞争中,赊销是企业降低库存压力、增加销售收入、提高销售毛利的常用策略之一。企业普遍采用的营销手段之一是信用销售,这种销售方式往往使企业经营过程应收账款余额不断提高,应收账款的坏账风险也不断增加。巨额的应收账款占用着企业资金,降低企业现金周转率,影响企业快速发展。因此,如何加强应收账款管理是我国企业现阶段急需解决的问题。本文通过梳理国内外研究文献,运用案例研究法、访谈法及文献分析法先掌握
现金流管理对财险公司的持续经营和转型升级有着重要作用。加强现金流管理可以为财险公司管理层提供决策依据,既是中国银保监会偿付能力流动性管理的重要环节,也是保险公司稳健发展和持续经营的内在要求。A保险公司是我国最具代表性和增长速度最快的财险公司。本文以A保险公司为研究对象,通过对国内外现金流管理相关文献和理论的梳理,根据A保险公司财务数据和现金流管理现状分析A保险公司现金流管理面临的问题,探究其原因并
随着消费信贷需求的不断增加,目前我国开展普惠金融业务的组织机构早已不再局限于银行,还出现了非常多的大型金融公司。普惠金融业务的大力发展已成为必然趋势,同样也是普惠金融体系理念在我国消费金融市场中的具体体现。基于此,普惠金融机构业务发展的研究具有一定的理论和现实意义。论文主要从惠普金融的相关概念以及普惠金融的相关理论基础出发,介绍了普惠金融的特征以及构建体系,对金融发展理论、协同理论、信息经济学理论
人力资源已成为经济发展的第一资源,人力资源的开发对促进社会经济发展尤为重要。广州市作为拥有1400万人口的超大型城市,在全国政治、经济、文化、科技等领域中都处于重要地位,并对珠三角具有主导作用和辐射带动作用。城市优势之间的竞争是人力资源的竞争,近年来高层次人才竞争成为国家和地区间竞争的焦点之一,广州市面临着国内外激烈人才竞争的严峻形势。近年来,广州市颁布了一系列高层次人才引进政策,但同时人才政策仍
药物-靶标相互作用预测作为药物发现领域中药物重定位方法的关键步骤,可以为新药的开发提供分子层面的关联探测,加快开发效率、节省投入成本、缩短研发周期。当前药物-靶标相互作用预测存在的突出问题包括数据类别不平衡、数据维度高和模型通用性差。本文将利用LINCS和DrugBank数据集中七个细胞系的基因表达谱数据和作用标识,将药物-靶标相互作用预测建模成二分类问题。针对上述问题,本文开展下列工作:1.针对
超高镍三元正极材料LiNi1-xMxO2(M=Co,Mn,Al,x≦0.1)与市场上其他正极材料相比具有的优势是比容量高、成本低、易于合成等,因此在市场上具有一定优势。但是,随着镍含量的大幅增加,超高镍锂离子电池在充放电过程中出现诸多问题及隐患。比如Li+/Ni2+发生严重混排、表面残余碱容易与电解液发生副反应等问题,降低了材料的循环稳定性。可知超高镍三元正极材料如今亟需解决的技术难题是提高材料能
储量丰富的山西高灰、高灰熔点煤在采用气流床气化技术清洁高效利用时,由于其灰化学性质导致其高温下熔渣黏度大、临界黏度温度高。因此需对山西高灰、高灰熔点煤的灰化学性质进行合理调控,而采用添加钠基助熔剂具有成本低,达到相同助熔效果添加量少的优点。本文研究了气化条件下添加不同种类、不同添加量钠基助熔剂后煤中钠释放转化规律、机理与灰熔融特性,构建了钠释放理论模型,为山西高灰、高灰熔点煤的应用提供理论依据。首
工业卷烟在我国是一个体量庞大且效益突出的行业,而成品卷烟的配送对于行业内每一家公司而言都是影响其成本控制和服务质量的重要环节。当前卷烟工业企业在生产调度规划方面普遍存在信息更新不及时,各部门上游决策主导性过强、物流部门成为单纯执行部门,整个配送供应链网络在执行中出现需求传递失误、统筹协调无法完成等问题,因此亟需建立以产销协同为基础的供应链协同运作机制。本文以Z公司为例,结合Z公司实际运作状况,以产