咨询与建议

限定检索结果

文献类型

  • 2 篇 学位论文
  • 1 篇 期刊文献

馆藏范围

  • 3 篇 电子文献
  • 0 种 纸本馆藏

日期分布

学科分类号

  • 3 篇 工学
    • 2 篇 计算机科学与技术...
    • 2 篇 网络空间安全
    • 1 篇 软件工程

主题

  • 3 篇 软件漏洞利用
  • 2 篇 代码复用技术
  • 2 篇 即时编译机制
  • 1 篇 寄存器
  • 1 篇 图灵完备性
  • 1 篇 控制流完整性
  • 1 篇 处理器特性
  • 1 篇 浏览器
  • 1 篇 图灵完备计算:条件...
  • 1 篇 返回导向编程

机构

  • 2 篇 南京大学
  • 1 篇 计算机软件新技术...
  • 1 篇 南京邮电大学

作者

  • 2 篇 袁平海
  • 1 篇 yuan ping-hai
  • 1 篇 曾庆凯
  • 1 篇 苗响

语言

  • 3 篇 中文
检索条件"主题词=软件漏洞利用"
3 条 记 录,以下是1-10 订阅
排序:
ROP图灵完备的普遍可实现性
收藏 引用
软件学报 2017年 第10期28卷 2583-2598页
作者: 袁平海 曾庆凯 南京大学计算机科学与技术系 江苏南京210023 计算机软件新技术国家重点实验室(南京大学) 江苏南京210023
返回导向编程(return-oriented programming,简称ROP)被广泛用于软件漏洞利用攻击中,用来构造攻击代码.通过更新ROP构造技术,证实了图灵完备的纯ROP攻击代码在软件模块中是普遍可实现的.ROP构造功能代码的难点是实现条件转移逻辑.通过... 详细信息
来源: 评论
代码复用攻击与检测技术研究
代码复用攻击与检测技术研究
收藏 引用
作者: 袁平海 南京大学
学位级别:博士
近年来,一些针对软件漏洞利用的防范技术已经得到了广泛部署。典型地,数据执行保护机制(Data Execution Prevention,DEP)被 Windows 和 Linux等主流操作系统用于防范传统的代码注入攻击。DEP通过设置内存页面不能同时具有可写可执行属性... 详细信息
来源: 评论
即时编译器中的隐式常量防御研究
即时编译器中的隐式常量防御研究
收藏 引用
作者: 苗响 南京邮电大学
学位级别:硕士
近几年的研究发现,人们生活中经常使用的浏览器成为了受攻击者关注的攻击重灾区。通过浏览器广泛采用的即时编译机制,攻击者可以利用JS代码中的隐式常量,在代码缓存中构建出可被利用的gadget,通过代码复用技术达成攻击目的。为此本文提... 详细信息
来源: 评论