基于二进制静态插桩的VxWorks固件网络协议模糊测试技术

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:iqwin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
VxWorks操作系统是美国Wind River公司研发设计的一种应用在嵌入式环境中的实时操作系统。其拥有完善的开发环境、高超的可靠性和实时性。所以VxWorks操作系统不仅仅被广泛应用于军事、航空、航天等高精尖技术领域,同时也在物联网设备领域占有一席之地。尽管VxWorks操作系统有着很大的用户群体,但VxWorks相关的安全研究却并不多。由于VxWorks固件运行环境本身的复杂特性和其存在的物联网环境具有相对封闭的特点,传统的模糊测试技术并不能够很好的发挥作用。取而代之的是基于模型约束的模糊测试方法。这种方法通过遍历的方式在约束的模型中对样本进行变异。但这种方法进行样本变异的效率很低,并且随着协议的复杂化、协议字段数量的增加,其变异样本的数量会指数级增长,从而导致模糊测试效率低下。相比之下,路径反馈的模糊测试方法将模糊测试的变异样本与执行路径对应起来,用来指导后续的变异过程,这样可以提高样本变异的效率。基于以上背景,本文提出一种基于二进制静态插桩的VxWorks固件网络协议模糊测试的技术。该技术基于模型约束产生有效的模糊测试样本,并结合VxWorks固件运行后反馈的路径信息作为后续变异过程的指导方向。结合优化随机森林特征选择模型用于进行决策时效率高、效果好的优势,提升模糊测试的路径覆盖率和效率。本文设计并实现了基于二进制静态插桩和地址消毒技术的模糊测试平台Cani。通过对VxWorks的TCP协议栈进行模糊测试表明,相比目前的对VxWorks网络设备进行模糊测试的方法,本文提出的基于二进制静态插桩的VxWorks网络协议模糊测试技术在模糊测试的效率,模糊测试的能力方面均有提高,并能够兼容对更底层的网络协议进行模糊测试。
其他文献
通过借鉴日本“民艺”运动中保护与发展传统工艺的先进经验,从“自力”与“他力”两个方面探讨日本“民艺”运动对我国当代传统工艺发展的启示.以民间泥彩塑为例,从“自力”与“他力”出发,解决民间工艺传承人过于追求个性、工艺品生产效率低、国人对其了解不足等问题,从而使包括民间泥彩塑在内的传统手工艺焕发新的生机.
“课程思政”背景下,将中华优秀文化、价值观等元素融入到语言课程教学中,使学生在提高语言能力的同时增强文化自信和家国情怀是高校外语教学的新使命和亟需解决的课题.从“综合英语”课程思政实施的必要性和可行性出发,探讨“综合英语”课程在教学目标、教学内容、教学方法和教学评价等四个教学环节中融入思政元素的途径,以期健全全员全程全方位育人的体制机制,落实立德树人的根本任务.
随着互联网的迅速发展,视频数据作为人们获取信息的主要方式之一,在互联网中占据的比例逐渐增加,视频数据的形式多种多样,例如电影、电视剧、短视频等。视频信息中包含了丰富的的人物、事件、场景等相关信息,如何利用这些信息进行特定的内容挖掘从而为实际生产生活提供遍历成为人们研究的热点之一。近年来,深度学习在目标检测与追踪、人脸识别、动作识别等任务中展现了显著的优势与潜力,有望胜任更为复杂的任务;同时,Spa
报道了一种以十四醇和4-溴巴豆酸乙酯为起始原料合成双(十八碳-2,4-二烯酰基)磷脂酰胆碱的方法.首先,将十四醇氧化得到醛(3).同时,将4-溴巴豆酸乙酯与亚磷酸三乙酯反应得到化合物(4).然后将化合物(3)和化合物(4)通过维蒂希-霍纳尔反应得到酯(10),经水解得到酸(5).最后酸(5)经过CDI活化后与甘油磷脂酰胆碱(8)缩合得到Bis-DenPC(1).其结构经1HNMR和HR-MS(ESI)确证.
对视频中无监督的人体动作识别方法进行了综述.基于聚类和基于降维的传统无监督学习识别算法,对前期动作特征的设计和提取有较高的依赖及敏感性;基于卷积神经网络和基于递归神经网络的深度学习无监督识别方法能够自动提取动作特征,因而弥补了传统方法手工提取特征的不足,但也带来了新挑战.
针对大型数据网络隐私保护问题,首先构造了一个k-度匿名网络.为保证发布数据的可用性,提出了贪心边权重扰动(GEWP)算法,该算法通过发布网络数据时扰乱某些边缘的权重防止隐私泄露,同时保留原始网络中敏感节点对之间最短路径和路径的长度.仿真实验显示的结果和理论分析相符合.
系统地阐述了相量法在正弦稳态电路中的应用,结合实例说明了分析问题的关键和解题技巧.最后指出,相量法并不是万能的,对于求解较为复杂的正弦稳态电路,要具体问题具体分析.
将20只昆明小鼠随机分成模型组和对照组,分别给予高脂饲料和普通饲料饲喂,进行4周和6周两次造模.比较4周和6周造模相关指标的差异发现,模型组体重和肝重均比对照组显著增加,模型组动物血清中总胆固醇(TC)、甘油三酯(TG)、低密度脂蛋白(LDL-C)均显著高于对照组,但高密度脂蛋白(HDL-C)浓度差异不显著.造模4周和6周的小鼠肝组织均出现不同程度的病理改变,造模时间延长会使血脂变化更加显著.利用高脂饲料饲喂法获得的小鼠各项生化指标数,建立了稳定的小鼠高脂血症模型,为开展降血脂药物的研究奠定了基础.
安卓系统的发展给人们的生活带来了巨大的便利,但也带来了各种移动终端安全问题,如恶意应用盗取用户的隐私信息并危害用户的个人财产。为了扩大恶意应用的传播范围,不法分子会选择重打包知名应用迷惑使用者。重打包应用的分析和检测对于遏制这类恶意应用具有重大意义。现有重打包应用的检测方法大多基于应用成对比较相似性,在应用到几十万级应用市场上时,每对一个应用进行重打包检测,都要与全应用市场的应用进行比较,耗费大量
以RTSP/RTP协议为基础,采用OKHttp进行网络数据传输,研制了Android平台下基于Rtsp的移动直播系统.该系统采用FFMpeg库并结合JNI技术实现音视频的编解码,使用RTSP流媒体服务器控制流媒体数据在IP网络上的传输.使用过程中发现,该直播系统操作简单、画面清晰、实时性强.