基于多维Fuzzing的缓冲区溢出漏洞挖掘技术研究  被引量:6

Research for buffer overflow vulnerabilities based on multi-dimensional Fuzzing technology

在线阅读下载全文

作  者:夏建军[1] 孙乐昌[1] 刘京菊[1] 张旻[2] 蔡铭[2] 

机构地区:[1]解放军电子工程学院604研究室,合肥230037 [2]解放军电子工程学院309研究室,合肥230037

出  处:《计算机应用研究》2011年第9期3539-3541,共3页Application Research of Computers

基  金:国家自然科学基金资助项目(60972161)

摘  要:缓冲区溢出漏洞一直是计算机安全威胁中最为严重的漏洞之一,在黑客发现利用前检测出漏洞并及时修复极为重要;基于多维Fuzzing设计和实现了一种缓冲区溢出漏洞挖掘模型MFBOF,应用输入样本结构知识、结合静态二进制分析技术和动态输入/输出测试技术,运用自适应模拟退火遗传算法生成测试用例进行测试,并以挖掘Libpng的漏洞为实例说明了该模型的有效性;最后,提出了模型需要优化的地方和下一步研究方向。Buffer overflow(BOF) is always one of the most dangerous vulnerabilities to computer security.This paper proposed multi-dimentional Fuzzing of buffer overflow(MFBOF),which was based on multi-dimentional Fuzzing technology,combined the structure knowledge of target's input,static binary code analysis and dynamic I/O analysis technique,generated test cases using adaptive simulated annealing genetic algorithm.The results of testing Libpng validate that MFBOF is effective.At last,this paper gave its further improvement directions.

关 键 词:多维Fuzzing技术 缓冲区溢出 漏洞挖掘 

分 类 号:TP391[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象