返回列表 发布新帖

基于API调用行为特征的ROP检测方法分析与探索

11 0
admin 发表于 2024-12-10 13:22 | 查看全部 阅读模式

文档名:基于API调用行为特征的ROP检测方法分析与探索
ROP已经成为软件漏洞攻击的常用技术,当前抵抗ROP攻击的一个主要方法是控制流完整性(CFI).CFI能够有效地防止ROP,但是存在运行时间开销大、实现复杂、易被绕过的缺点.针对这些缺点,提出了一种基于API(ApplicationProgrammingInterface)调用行为特征的ROP检测机制,该机制通过对敏感API函数的调用过程进行合法性检测,从而避免传统的针对大量间接分支的检测,有效地降低运行时开销;通过对攻击者可用的Gadgets进行提取、检测,从而避免CFG构建,降低实现复杂度;通过对API调用特征信息和API调用上下文信息检测,保证程序的安全性.
作者:赵晓斌郑方陶生聪
作者单位:甘肃安信信息安全技术有限公司,兰州730000
母体文献:第七届全国网络安全等级保护技术大会论文集
会议名称:第七届全国网络安全等级保护技术大会  
会议时间:2018年9月29日
会议地点:西安
主办单位:中国电子科技集团公司第三研究所
语种:chi
分类号:TP3TN9
关键词:软件漏洞  ROP检测  API调用行为  合法性检测
在线出版日期:2021年12月15日
基金项目:
相似文献
相关博文
2024-12-10 13:22 上传
文件大小:
2.56 MB
下载次数:
60
高速下载
【温馨提示】 您好!以下是下载说明,请您仔细阅读:
1、推荐使用360安全浏览器访问本站,选择您所需的PDF文档,点击页面下方“本地下载”按钮。
2、耐心等待两秒钟,系统将自动开始下载,本站文件均为高速下载。
3、下载完成后,请查看您浏览器的下载文件夹,找到对应的PDF文件。
4、使用PDF阅读器打开文档,开始阅读学习。
5、使用过程中遇到问题,请联系QQ客服。

本站提供的所有PDF文档、软件、资料等均为网友上传或网络收集,仅供学习和研究使用,不得用于任何商业用途。
本站尊重知识产权,若本站内容侵犯了您的权益,请及时通知我们,我们将尽快予以删除。
  • 手机访问
    微信扫一扫
  • 联系QQ客服
    QQ扫一扫
2022-2025 新资汇 - 参考资料免费下载网站 最近更新浙ICP备2024084428号
关灯 返回顶部
快速回复 返回顶部 返回列表