首页> 中国专利> 一种基于路径分析的缓冲区溢出漏洞自动利用方法

一种基于路径分析的缓冲区溢出漏洞自动利用方法

摘要

本发明公开一种基于路径分析的缓冲区溢出漏洞自动利用方法,步骤包括:S1.获取目标二进制程序的程序信息;S2.根据获取的程序信息使用符号执行方法对目标二进制程序进行遍历,搜索程序中存在的软件漏洞,并获取搜索到的软件漏洞的路径信息;S3.获取当前系统的环境信息,根据获取的环境信息以及程序信息,生成所需的利用规约以绕过系统保护;S4.根据软件漏洞的路径信息以及生成的利用规约进行求解,最终生成所需的漏洞利用输入。本发明具有实现方法简单、能够实现软件漏洞的自动搜索以及漏洞利用的自动生成,且可以自动绕过系统防护,自动化程度与执行效率高等优点。

著录项

  • 公开/公告号CN108959936B

    专利类型发明专利

  • 公开/公告日2021-05-25

    原文格式PDF

  • 申请/专利权人 中国人民解放军国防科技大学;

    申请/专利号CN201810687808.X

  • 申请日2018-06-28

  • 分类号G06F21/57(20130101);

  • 代理机构43008 湖南兆弘专利事务所(普通合伙);

  • 代理人周长清;胡君

  • 地址 410073 湖南省长沙市开福区砚瓦池正街47号

  • 入库时间 2022-08-23 11:50:42

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号