MS Office漏洞挖掘与利用技术研究

被引量 : 0次 | 上传用户:illjyf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着微软Office系列文档在桌面系统的广泛应用,其相关应用软件的安全问题也引起了国内外安全界和攻击者的普遍关注,从最初的宏病毒到现在的针对文档格式解析的漏洞利用,各种攻击层出不穷。国外的安全公司和组织及独立黑客也将漏洞研究的重点投向Office系列软件,以致最近一段时间经常有Office漏洞因频繁利用而曝光。为此微软现在也加快了针对Office软件的安全公告和补丁程序的发布,以修补不断增加的漏洞。Office系列软件中的excel,word,powerpoint均采用基于OLE2的复合文档结构,这种结构可以包含多种数据格式。同时,它也导致Office文档面临的安全威胁主要集中在以下三个方面:基于宏病毒的攻击,文档被非法拷贝或者正常交流时,涉密信息和隐藏信息的泄漏威胁,以及基于应用程序漏洞的攻击。本课题研究主要研究了Office应用程序的漏洞挖掘和利用技术。漏洞研究包括漏洞挖掘与漏洞分析。漏洞挖掘是指对未知漏洞的探索,应用各种技术和工具,找出软件中的潜在漏洞;漏洞分析是指对已发现漏洞的细节进行深入分析,澄清漏洞成因,为漏洞利用、补救提供技术支持。本文分析了传统漏洞研究技术的基本原理及存在的不足,针对特定的Office应用程序,提出了一种基于文档格式分析的,将Fuzz测试与二进制代码分析相结合的漏洞挖掘技术,以及该技术工程实现的设计方案,从而较大地提高了漏洞研究技术的实际应用价值。我们所设计的挖掘方案中,首先测试文件生成模块对输入的模版文档的格式进行解析,寻找文档中的敏感数据,按照设定的修改模式修改文档数据,生成测试文档;其次动态监测模块利用Windows的调试接口,启动Office进程,一方面监视并记录程序运行过程中可疑代码段的运行情况,另一方面记录并处理程序的异常信息。最后,手工测试分析所产生的异常文档,分析漏洞的形成原因,从中寻找可以利用达到代码执行的漏洞。经过对excel和powerpoint的实际测试,我们得到了大量可以导致进程拒绝服务的漏洞验证文档,进一步分析也从中发现了可远程执行代码的严重级漏洞。我们所提出的技术方案使得漏洞研究效率和效果得到较大提高,验证了技术的实际应用价值。本文提出的漏洞挖掘技术及相应的工程实现设计方案对于其它的应用程序的漏洞研究技术和漏洞的防护检测机制开拓了新的思路,同时在实际工作中发挥了重要作用。目前,技术正进一步的研究中,并将对未来的综合应用起更大的推动作用。
其他文献
在日益重视居住区环境品质的今天,通过景观绿化的合理配置以及后期养护,从而营造居住区良好生态环境并提升居住品质,无疑具有重要意义。本文介绍了居住区绿化配置要求、居住
软件定义网络(SDN)架构给网络带来了卓越的灵活性和可管理性。为了给新型SDN技术与应用提供大规模可行性验证试验床与试点部署平台,提出了依托于CERNET的层次化跨区域SDN异地
DNA胞嘧啶甲基化作为一种重要的表观遗传修饰,广泛存在于高等动植物中,并在维持基因组稳定性、调节基因表达等方面起着重要作用。研究发现固有DNA甲基化水平和模式的变化会导
本文是关于重庆市璧山县肉鸡产业发展的实证研究。其意义在于通过对璧山县肉鸡产业发展的演进路径、关键因素和成功经验的研究,为相关区域依托优势资源,发展以特色产品的生产
输电线路受大自然的影响最为严重,在当今经济飞速发展的年代,若一旦发生倒塔事故,将给电力系统的安全稳定运行和电力供应带来了严重影响和威胁,造成严重的经济损失。一种用新
《长城随想》是作曲家刘文金先生上世纪八十年代初完成的一部大型民族器乐协奏曲,共分《关山行》、《烽火操》、《忠魂祭》、《遥望篇》四个乐章,全曲气势雄浑,充分表现出中
铜、镍、铅、锌等有色冶炼工业,在硫化物氧化熔炼过程中,必然产生大量含SO2烟气,熔炼炉型不同,烟气的构成和治理方式不同。冶炼和烟气治理装置“一对一”配置,是目前世界范围
SQUID(即超导量子干涉仪)所用无磁杜瓦中不同的玻璃钢部件之间采用螺纹粘接的方式连接。既保证低温下粘接的牢固性,又保证其真空密封性和耐久性,是低温粘接技术的关键。本文
中国的抗日战争是一场伟大的民族战争。在国共两党合作的抗日统一战线的号召下,全国各族人民进行了抗击日本侵略者的浴血奋战。其中,中国妇女一支不可忽视的重要力量。为了取
本文分析了钢筋混凝土框架结构施工中的几个问题,提出了一些解决方法,对控制工程质量起到了一定的作用。