检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]空军工程大学电讯工程学院,陕西西安710077
出 处:《计算机工程与设计》2010年第6期1198-1201,共4页Computer Engineering and Design
摘 要:为更好地理解与防范缓冲区溢出攻击,对Windows平台下Shellcode的编写、提取技术及验证方法进行了研究。从概念出发,理清了Shellcode与Exploit的区别,分析了Shellcode的工作原理,介绍了利用Shellcode所需的3个步骤。在实验的基础上,总结了Shellcode的编写方法及提取技术,最后给出了验证Shellcode有效性的方法。To understand and prevent buffer overflow exploit better, the method of writing and validating Shellcode is researched.Firstly, the difference between Shellcode and Exploit is analyzed after introducing the concept.Secondly, the principle of Shellcode and the three steps of exploiting Shellcode are illustrated.Thirdly, based on many experiments, several methods of writing and extracting Shellcode are summarized.Finally, a few measures of validating Shellcode are presented.
关 键 词:缓冲区溢出 SHELLCODE WINDOWS 堆栈 反汇编
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.28