基于軟件二進制代碼重用技術綜述
大小:2.08 MB 人氣: 2017-12-26 需要積分:1
標簽:二進制(41350)
在當前的計算機系統(tǒng)架構和軟件生態(tài)環(huán)境下,ROP(return-oriented programming)等基于二進制代碼重用的攻擊技術被廣泛用于內存漏洞利用.近年來。網(wǎng)絡空間安全形勢愈加嚴峻。學術界、工業(yè)界分別從攻擊和防護的角度對二進制代碼重用技術開展了大量研究,首先介紹了二進制代碼重用技術的基礎,然后分析了二進制代碼重用攻擊技術的演變和典型攻擊向量,同時,對基于控制流完整性和隨機化的防護方法進行了討論,對工業(yè)界最新的二進制代碼重用防護機制CET(control-flow enforcement technology)和CFG(control flow guard)進行了剖析.最后討論了二進制代碼重用技術今后的發(fā)展方向。包括潛在的攻擊面和防御機制增強的思路.
非常好我支持^.^
(0) 0%
不好我反對
(0) 0%