代码注入

作品数:33被引量:94H指数:7
导出分析报告
相关领域:自动化与计算机技术更多>>
相关作者:卢凯黄甜曹晶晶周超石鹏飞更多>>
相关机构:北京邮电大学华中科技大学国防科学技术大学江南计算技术研究所更多>>
相关期刊:《电脑爱好者》《计算机工程与设计》《高性能计算技术》《哈尔滨理工大学学报》更多>>
相关基金:国家自然科学基金四川省科技攻关计划中国工程物理研究院科学技术发展基金国家重点基础研究发展计划更多>>
-

检索结果分析

结果分析中...
条 记 录,以下是1-10
视图:
排序:
通过交叉验证堆栈和VAD信息检测Windows代码注入
《哈尔滨理工大学学报》2024年第2期43-51,共9页翟继强 韩旭 王家乾 孙海旭 杨海陆 
国家自然科学基金(61403109);黑龙江省自然科学基金(F2016024);黑龙江省高等教育教学改革研究重点委托项目(SJGZ20220086);黑龙江省高等教育学会高等教育研究课题(23GJYBB080).
Windows 32/64位代码注入攻击是恶意软件常用的攻击技术,在内存取证领域,现存的代码注入攻击检测技术在验证完整性方面不能处理动态内容,并且在解析内存中数据结构方面无法兼容不同版本的Windows系统。因此提出了通过交叉验证进程堆栈和...
关键词:VAD 堆栈 Windows代码注入 内存取证技术 
基于代码注入的反模糊测试技术
《北京电子科技学院学报》2023年第2期82-97,共16页黎振奎 韩禹洋 张健毅 
中央高校基本科研业务费专项资金资助(项目编号:328202204)。
现代灰盒模糊测试器可以通过从程序内部获取信息反馈,可以在短时间内发现大量漏洞。但是如果这项技术被滥用,将对企业和用户造成极大的伤害。为了避免软件程序被随意分析,反模糊测试技术应运而生。然而,现有的反模糊测试技术存在效率低...
关键词:反模糊测试技术 模糊测试技术 插桩分析 代码注入技术 恶意软件技术 覆盖率反馈 符号执行 
基于Webshell恶意代码注入检测研究与分析被引量:1
《电脑知识与技术》2022年第25期126-128,共3页邢士发 
随着计算机应用技术的不断提升,网站应用程序的处理功能逐渐强大起来,随之而来的是暴露在网络上的各种企业或者个人敏感信息资源可能面临着各种网络的攻击。该文主要研究基于Webshell的恶意代码的注入后门的反弹以及如何预防检测的相关...
关键词:WEBSHELL 注入 入侵检测 网络安全 
基于机器学习建模的XSS攻击防范检测被引量:1
《通信技术》2022年第3期351-358,共8页温嵩杰 罗鹏宇 胥小波 范晓波 
国家关键信息基础设施防御项目(MWA21Y004)。
为了解决网络流量中跨站脚本攻击频发且攻击危害性高的问题,研究了基于机器学习算法建模的跨站脚本检测技术,从复杂的网络流量数据中发掘跨网站脚本(Cross-Site Scripting,XSS)攻击,然后结合专家经验和安全业务知识对数据进行打标学习,...
关键词:跨站脚本攻击 机器学习 安全算法 代码注入 
核电DCS系统软件防恶意代码注入的研究
《电力系统装备》2022年第2期129-132,共4页冯勋亮 许铭 
为了保障核电DCS系统的网络安全,通过对核电DCS系统中软件的特性的分析和对利用软件漏洞注入、注入程序、注入软件进程和利用软件陷阱门等多种恶意代码注入方式的攻击和检测的技术手段的研究,提出在核电DCS系统软件全生命周期防恶意代...
关键词:核电DCS系统 恶意代码注入 网络安全 
面向数字货币特征的细粒度代码注入攻击检测被引量:1
《计算机研究与发展》2021年第5期1035-1044,共10页孙聪 李占魁 陈亮 马建峰 乔新博 
国家自然科学基金项目(61872279);陕西省重点研发计划项目(2020GY-004,2019ZDLGY12-06)。
数字货币的迅速发展使其被越来越多的恶意软件利用.现有勒索软件通常使用数字货币作为支付手段,而现有代码注入攻击检测手段缺乏对相关恶意特征的考虑,使得其难以有效检测勒索软件的恶意行为.针对此问题,提出了一种细粒度的代码注入攻...
关键词:代码注入攻击 机器学习 内存取证 勒索软件 数字货币 
一种基于代码注入的反漏洞挖掘方法被引量:1
《信息工程大学学报》2020年第6期728-734,共7页武泽慧 丁文博 袁会杰 魏强 赵艳 
河南省科技攻关项目(192102210128,212102310991);河南省高等学校重点科研项目(21A413001)。
以模糊测试为核心的漏洞挖掘技术在目前众多漏洞挖掘技术中应用范围最广、实际挖掘效果最为显著。为对抗该类挖掘技术,提出一种基于代码注入的反漏洞挖掘方法,首先通过静态分析识别目标程序的导入导出表、低频和高频路径,明确调用关系;...
关键词:软件安全 漏洞挖掘 模糊测试 代码注入 
基于指令集随机化的抗代码注入攻击方法被引量:8
《信息安全学报》2020年第4期30-43,共14页马博林 张铮 陈源 邬江兴 
国家重点研发计划(No.2018YFB0804003)资助。
代码注入攻击是应用程序面临的一种主要安全威胁,尤其是Web应用程序,该种攻击源于攻击者能够利用应用程序存在的漏洞/后门,向服务器端注入恶意程序并执行,或者利用应用程序对用户输入的参数缺乏验证和过滤,造成输入作为恶意程序执行,从...
关键词:指令集随机化 代码注入攻击 广义随机PETRI网 主动防御 
病毒播报
《电脑爱好者》2020年第12期101-101,共1页
病毒模拟用户操作骗取广告费用病毒危害:随着用户使用智能手机的频率越来越高,网上的手机病毒也越来越多。最近就有一款提供位置方向服务的手机应用,在手机应用商店中发布和传播。用户如果下载安装了这款应用,它首先会将本机代码注入到...
关键词:网站流量 代码注入 手机应用 模拟用户 手机病毒 SDK 智能手机 广告费用 
国家信息安全漏洞通报
《中国信息安全》2019年第8期104-112,共9页 
(2019年7月)漏洞态势一、公开漏洞情况根据国家信息安全漏洞库(CNNVD)统计,2019年7月份新增安全漏洞共1670个,从厂商分布来看,Oracle公司产品的漏洞数量最多,共发布158个;从漏洞类型来看,缓冲区错误类的漏洞占比最大,达到14.19%。本月...
关键词:攻击者 执行代码 注入漏洞 实时操作系统 数字错误 代码注入 信任管理 Firefox CVE Microsoft MOZILLA Server SHAREPOINT 国家信息安全 
检索报告 对象比较 聚类工具 使用帮助 返回顶部