Office漏洞挖掘与分析技术研究

来源 :重庆理工大学 | 被引量 : 0次 | 上传用户:supermilk009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着杀毒软件的防护技术不断加强和用户个人安全意识的不断提高,针对系统的漏洞攻击和普通的病毒木马攻击已经越来越难以发挥作用,攻击者逐渐将其关注的目标转移到常用的浏览器、聊天和文字处理等软件上。目前,微软Office系列应用程序得到了广泛应用,其对应的软件的安全问题也引起了广大安全研究人员和攻击者的普遍关注,自Office 2007以后,其相应软件均采用了Open XML文档格式,若有文档格式漏洞被发掘并被恶意利用,受影响的用户数量庞大,就会造成极大的危害。因此,深入研究Office文档格式,挖掘潜在的Office应用程序漏洞将对Office应用的安全性具有非常重要的意义。为获得较好的Office漏洞防御效果,本文以Office的文档格式以及目前的漏洞挖掘工具为具体研究对象,经过对Office文档格式详细深入的分析和对目前的漏洞挖掘工具、方法对比研究,实现了对Office文档格式的解析,并在基于Office文档格式解析的基础之上结合Fuzzing技术和逆向工程技术开发了一套Office漏洞挖掘系统,并通过实验证了本系统的有效性。本文的主要研究内容如下:1.深入分析和研究Office文档格式,对O ffice文件格式进行解析,实现对文件的特点和结构详细说明。2.研究Office系列软件目前面临的安全威胁,分析O ffice应用程序出现漏洞的原因以及目前的攻击手法及相应的防护措施。3.对目前的漏洞挖掘技术对比研究,找出各自的差异以及优缺点,总结现有的漏洞挖掘技术的特征。4.结合Fuzzing技术和逆向分析技术完成了对Office Digger漏洞挖掘原型系统的设计与实现,并对系统中各个模块作了详细的介绍,提高了Office应用程序漏洞挖掘的自动化水平和漏洞挖掘的效率,同时更加准确的定位了发生异常的位置,提高了漏洞分析的效率。5.通过实例对OfficeDigger系统进行了漏洞挖掘测试,重现了已有的Office漏洞,并为该漏洞编写shellcode加以利用,测试结果证明了OfficeDigger挖掘系统的有效性和高效性。本文提出的Office漏洞挖掘技术及相应的系统实现具有针对性强,误报率低和对异常定位准确等特点,经过试验测试,能够发掘已发现的漏洞,并能准确高效地还原漏洞现场信息,具有一定的实用价值。
其他文献
目的:探讨比较确诊肾癌有无肾内静脉侵犯的影像学检查方法及预后评估。方法:40例肾癌患者分别行彩超、CT和逆行肾静脉造影检测有无肾内静脉侵犯,再依据检查结果分为两组(无肾
语文学科是各门学科学习的基础,对于学生思维能力的发展有着重要的作用与意义,作为小学语文课程的教师来说,应当按照新课程改革的要求,及时学习新课程理念,研读教材,通过对比
影响加翼桩水平承载性能的因素众多,其中翼板数量、荷载方向与翼板夹角是主要影响因素。采用ABAQUS有限元计算软件研究了软黏土地基中桩径为5.0 m,对称布置二、三和四翼板的
通过发育解剖学研究表明,麻花秦艽根的初生结构正常,初生木质部四原型。次生生长的早期阶段也是正常的。在以后的次生生长过程中,由于木质部柱局部区域外的维管形成层向内衍
为量化水电开发利用对当地水资源消耗情况,引入水电站水足迹概念,以雅砻江流域梯级水电站群为研究对象,采用总水量消耗法,利用多年实测资料,考虑3种空间系统边界(一库一级、
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
随着新课改的不断推进,构建高效的教学课堂已经成为了广大教育工作者共同研究课题。物理是一门较为重要的学科,其可以拓展学生学习视野,对于学生学习能力提升也有很大作用,构
随着教育发展的大趋势,国家越来越重视英语教育,因此英语课堂教学的发展和改革是目前教育界十分关注的。在这样的情况下,有效提高英语课堂教学的成果,增强学生实际运用英语的
为研究海洋生物对混凝土结构的影响机理,分别对海洋动物、植物以及微生物3种类型的海洋生物进行分析,重点讨论3种生物对混凝土结构的腐蚀机理和增强机理,并对其利用和防治进
交互设计,主要研究的是人们在生活中如何简单、有效地使用信息数字产品。换言之,就是在设计规划数字产品时,要以人为本,最大限度地为用户提供便利,交互设计是一门综合性较强