基于FUZZING试技术的Windows内核安全漏洞挖掘方法研究及应用

来源 :信息网络安全 | 被引量 : 0次 | 上传用户:awards
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着技术的进步,Windows操作系统日益完善,多种内存保护技术的结合使得传统的基于缓冲区溢出攻击越来越困难,在这种情况下,内核漏洞往往可以作为突破安全防线的切入点.该论文首先分析了现有Windows内核漏洞挖掘方法,阐述了Windows内核下进行Fuzzing测试的原理和步骤,针对Windows win32k.sys对窗口消息的处理、第三方驱动程序对IoControlCode的处理、安全软件对SSDT、ShadowSSDT函数的处理,确定数据输入路径,挖掘出多个内核漏洞,验证了该方法的有效性.
其他文献
期刊
由于扇形束CT图像重建易于实现和控制,被广泛应用于医学和工业无损检测.为了解决截断投影数据的精确重建问题,该算法提出一种基于PI线的扇形束反投影滤波(backprojection filtration,BPF)局部重建算法,先将获得的投影数据微分,再将微分的数据加权反投影到平行的PI线上,最后沿PI线方向进行有限Hilbert变换获得重建图像.该算法只利用理论上最少的投影数据就实现了图像的精确全局
随着城市化建设进程的不断加快,建筑行业取得了较快的发展,建筑行中存在大量的能源消耗,具有巨大的节能潜力.特别是建筑墙体,作为建筑的围护结构,做好建筑墙体的节能保温对于
随着日光温室在吐鲁番地区的蓬勃兴起,我们于1995年开始进行日光温室厚皮甜瓜槽培技术的探索,迄今已种植四茬,取得了较好的经济效益。目前,由于市场的需求量大大增加,温室厚皮甜瓜
作者将专家系统技术与决策支持技术结合起来,运用于舰艇作战指挥决策。文章介绍了作者研制的舰艇对空防御指挥决策支持系统(FZYS)的设计理念,论述了它多方面的设计特色和实现
介绍电能表IC AD7755的管脚功能、内部功能框图、工作原理,及以AD7755设计的电能表.
设计用于步态康复训练的下肢外骨骼矫形器。利用Solidworks、Adams和Matlab协同仿真方法,建立下肢外骨骼矫形器虚拟样机三维实验平台,对步行训练的动态特性和控制系统进行仿真研究。针对关节轨迹跟踪控制提出计算力矩加PD反馈控制的方法,仿真结果证明这种方法能够较好使关节力矩跟踪理想轨迹运动并渐近稳定。虚拟样机协同仿真的方法确切有效的分析下肢外骨骼矫形器步行运动,为研发下肢外骨骼矫形器物理样
摘要:在现代建筑行业发展过程中,先进的电气技术应用,使智能建筑的功能得以有效实现,对于确保智能建筑应用的安全可靠性,具有非常重要的作用。实践中,将建筑电气技术、智能建筑有机地结合在一起,可以使其更好的为人们的生产生活提供服务。本文将对建筑电气技术在智能建筑中的作用进行分析,并在此基础上就其应用实践,谈一下自己的观点和认识,以供参考。  关键词:智能建筑;建筑电气技术;作用;应用;研究  前言  建
经济水平的不断提升,使得人们对于住房的需求逐步扩大,而城市建筑面积的不断减少,使得高楼建设成为拓展城市商用和民用住房空间的有效举措.建设高楼的工程中深基坑的施工项目