《计算机工程与应用杂志》发表论文赏析

结合容错攻击和内存区域统计的ASLR绕过方法

来源:计算机工程与应用杂志2019年第2期北京时间:

作者:彭建山1,2,丁大钊1,2,王清贤1,2

单位:1.解放军信息工程大学,郑州 450002;2.数学工程与先进计算国家重点实验室,郑州 450002

摘要:ASLR是防御漏洞攻击的重要保护机制,而容错攻击是绕过ASLR的主要方法之一,即利用容错机制重复尝试搜索内存中的敏感信息。针对目前容错攻击的搜索算法耗时长导致实用性不强的问题,提出了一种结合容错攻击和内存区域统计的ASLR绕过方法。通过软件逆向深入分析容错攻击的原理,包括操作系统和浏览器等软件的容错机制内部实现和容错攻击实现方法;分析进程内存空间分布,统计不同区域的系统DLL分布的平均比例,选定最大概率内存区域搜索DLL并定位关键基址,从而绕过ASLR保护,实验结果证明该方法相对现有方法极大缩短了平均耗时和最大耗时,提高了容错攻击的实用性;探讨了容错攻击更多的应用前景。

关键词:容错机制,异常处理,ASLR绕过,漏洞攻击

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!