RTF数组溢出漏洞挖掘技术研究
在虚函数执行中,由于错误操作C++对象的虚函数表而引起数组溢出漏洞。通过攻击虚函数造成系统崩溃,甚至导致攻击者可直接控制程序执行,严重威胁用户安全。为尽早发现并修复此类安全漏洞,对该安全漏洞的挖掘技术进行深入研究,结合MS Word解析RTF文件和虚函数调用之间的联系,发现MS Word在解析异常的RTF文件时存在数组溢出漏洞,并进一步提出基于文件结构解析的Fuzzing测试方法来挖掘RTF数组溢出漏洞。在此基础上,设计了RTF数组溢出漏洞挖掘工具(RAVD,RTF array vulnerability detector)。通过RAVD对RTF文件进行测试,能够正确挖掘出数组溢出漏洞。实际的
用户评论
推荐下载
-
CDN技术研究
CDN技术研究,全面讲述当今广电CDN的概念、系统等,很详细的资料。
28 2019-05-14 -
NFC技术研究
介绍了NFC技术及应用
26 2019-07-27 -
ATCA技术研究
ATCA技术研究 大家一起学习新的架构,新的设计。热插拔
43 2019-01-05 -
WDMPON技术研究
该文档叙述了WDM PON技术的相关原理和应用
34 2019-01-06 -
JavaMail技术研究
JavaMail实现发邮件,提供源码示例。
31 2019-01-02 -
漏洞挖掘fofa加xray
fofa+xray批量刷洞脚本,非常有用,fofa+xray批量刷洞脚本敬请期待特别好,fofa+xray批量刷洞脚本
53 2020-09-28 -
ALF漏洞挖掘工具教程
中国科学院大学研究生选修课程,国科大名师完整讲义。
25 2019-01-10 -
漏洞挖掘必读A Bug Hunter
ABugHunter’sDiary是国外一线安全研究人员根据实际经验写的一本漏洞挖掘手册,内容丰富,叙述详实,是漏洞挖掘领域难得一见的好书,国内翻译的书才刚面市,不过像这类书籍,还是尽量读原著吧,原因
30 2019-05-28 -
ActiveX控件漏洞挖掘入门
ActiveX控件漏洞挖掘入门,非常容易使用的COMRaider工具挖掘ActiveX控件的漏洞。
28 2018-12-08 -
0day漏洞挖掘
0day漏洞挖掘,不用讲,你懂的。。。。。
50 2018-12-08
暂无评论