|
Эта публикация цитируется в 3 научных статьях (всего в 3 статьях)
Метод поиска уязвимости форматной строки
И. А. Вахрушевa, В. В. Каушанa, В. А. Падарянab, А. Н. Федотовa a Институт системного программирования РАН
b Московский государственный университет имени М. В. Ломоносова
Аннотация:
В статье рассматривается метод поиска уязвимостей форматной строки в исполняемом бинарном коде. Предлагаемый метод использует символьное выполнение и применяется к бинарным файлам программ, не требуя какой-либо отладочной информации. Метод был реализован в виде программного инструмента. Возможности инструмента были продемонстрированы на известных уязвимостях приложений, работающих под управлением ОС Linux.
Ключевые слова:
уязвимость форматной строки, бинарный код, эксплуатация уязвимостей, динамический анализ, символьное выполнение.
Образец цитирования:
И. А. Вахрушев, В. В. Каушан, В. А. Падарян, А. Н. Федотов, “Метод поиска уязвимости форматной строки”, Труды ИСП РАН, 27:4 (2015), 23–38
Образцы ссылок на эту страницу:
https://www.mathnet.ru/rus/tisp162 https://www.mathnet.ru/rus/tisp/v27/i4/p23
|
Статистика просмотров: |
Страница аннотации: | 342 | PDF полного текста: | 204 | Список литературы: | 51 |
|