《计算机工程杂志》发表论文赏析

基于符号执行的堆溢出fastbin攻击检测方法

来源:计算机工程杂志2020年第10期北京时间:

作者:张超, 潘祖烈, 樊靖

单位:1. 国防科技大学 电子对抗学院, 合肥 230037;2. 北海舰队, 山东 青岛 266000

摘要:为弥补当前软件漏洞自动检测系统无法对含堆溢出漏洞的程序进行自动检测的缺陷,提出一种Linux平台下面向堆溢出的fastbin攻击的自动检测方法。基于已有的fastbin攻击实例,利用fastbin攻击特征,建立fastbin攻击检测模型,并基于该模型给出一种fastbin攻击检测方法。运用污点分析和符号执行技术,通过监控符号数据到达漏洞触发点的关键信息构建路径约束以及触发fastbin攻击的数据约束,基于对约束的求解,判断程序是否存在fastbin攻击的可能,并生成测试用例。实验结果表明,面向堆溢出的fastbin攻击检测方法能够实现对fastbin攻击的准确检测。

关键词:堆溢出,fastbin攻击,符号执行,污点分析,约束构建

基金资助:国家重点研发计划重点专项网络空间安全(2017YFB0802905)。

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!