面向RTF的OLE对象漏洞分析研究

来源 :网络与信息安全学报 | 被引量 : 0次 | 上传用户:cslxml
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对RTF文档在OLE对象解析过程中出现的安全漏洞问题,提出了一种基于数据块解析及特征数据构造的OLE对象漏洞分析方法。利用逆向技术分析OLE对象漏洞的触发条件,通过数据块解析定位OLE对象漏洞的触发点,并基于特征数据构造检测OLE对象漏洞。实验表明,该方法不但能正确检测出RTF的OLE对象漏洞,而且能精准定位漏洞触发点,为研究漏洞补丁提供有效依据。此外,与现有方法相比,该方法还具有更高的检测效果,从而有效防御各种面向RTF文档的OLE对象漏洞利用攻击。
其他文献
徐勇在《学术月刊》撰文说,在当代中国,农民以其一系列的自主行为,不断突破政策和体制障碍,创造出新的替代性体制模式,表现出伟大的历史首创精神。当然,农民并非改革的唯一动力。事
期刊
人才管理的宗旨是通过凝聚和培训,实现全面建设小康社会的宏伟目标,因此,人才管理具有重大现实意义和深远历史意义。
期刊
<正>~~
期刊
上海益民百货股份有限公司系由国营大中型商业企业上海益民百货总公司(前身为上海市卢湾区百货公司)于1993年11月改制而成,公司股票于1994年2月4日在上海证卷交易所挂牌交易。至
今年1—7月份,上海市穿着商品社会消费品零售总额实现179.43亿元,比去年同期增长9.1%。考虑物价下降因素,实际销售同比增长13.1%,其中6、7月份连续两个月零售额实现两位数增长,分别同比
在过去的10年,上海的百货店经历了从传统百货到现代百货的蜕变,在这个演变的过程中,一些曾经知名的百货店退出了历史舞台,而一些新的现代百货商厦却正在崛起。笔者对1996年-2005