摘要: 随着RcturrrOricntcd Programming(ROP)思想的提出,程序安全面临新的挑战。ROP攻击操作粒度细致, 特征隐蔽,构造精巧,静态特征稀少,因此传统的安全防御措施很难对之有效。在这种背景下,利用执行时的动态特征 去识另,I、防御ROP攻击变得非常重要。Dynamic Binary Instrumentation(DI3I)技术的引入,为ROP攻击动态特性分析 提供了有力的支持。介绍一种利用D13I分析技术识别ROP攻击序列的方法,即通过识别恶意的程序执行流,约束库 函数的调用规范,来检测ROP攻击。与此同时,还设计了一套可扩展的程序防御框架,用于检测程序的扩展,由此说 明该检测工具的通用性与可扩展性。
No related articles found! |
|