计算机科学
計算機科學
계산궤과학
COMPUTER SCIENCE
2011年
12期
125-127,155
,共4页
赵帅%丁保贞%沈备军%林九川
趙帥%丁保貞%瀋備軍%林九川
조수%정보정%침비군%림구천
Shellcode%静态分析%动态执行
Shellcode%靜態分析%動態執行
Shellcode%정태분석%동태집행
缓冲区溢出攻击是近年来最主要的安全问题之一,攻击者利用缓冲区溢出漏洞执行远程代码,从而达到攻击的目的.Shellcode作为攻击的载体,是缓冲区攻击检测的主要对象.随着检测技术的发展,攻击者更倾向于使用多态技术对Shellcode进行加密来绕过IDS的检测.针对MS Windows操作系统下的Shellcode,提出了一种将静态检测和动态执行相结合的新的攻击代码检测方法.在判断依据上做了新的定义,既使用动态模拟技术提高了对使用多态技术的Shellcode的检测率,也兼顾了检测的效率.基于该方法,设计和实现了一套原型系统,并进行了检测率、误报率和吞吐率等方面的测试.测试结果表明,该系统在检测Shellcode的准确率和性能方面都达到了令人满意的效果.
緩遲區溢齣攻擊是近年來最主要的安全問題之一,攻擊者利用緩遲區溢齣漏洞執行遠程代碼,從而達到攻擊的目的.Shellcode作為攻擊的載體,是緩遲區攻擊檢測的主要對象.隨著檢測技術的髮展,攻擊者更傾嚮于使用多態技術對Shellcode進行加密來繞過IDS的檢測.針對MS Windows操作繫統下的Shellcode,提齣瞭一種將靜態檢測和動態執行相結閤的新的攻擊代碼檢測方法.在判斷依據上做瞭新的定義,既使用動態模擬技術提高瞭對使用多態技術的Shellcode的檢測率,也兼顧瞭檢測的效率.基于該方法,設計和實現瞭一套原型繫統,併進行瞭檢測率、誤報率和吞吐率等方麵的測試.測試結果錶明,該繫統在檢測Shellcode的準確率和性能方麵都達到瞭令人滿意的效果.
완충구일출공격시근년래최주요적안전문제지일,공격자이용완충구일출루동집행원정대마,종이체도공격적목적.Shellcode작위공격적재체,시완충구공격검측적주요대상.수착검측기술적발전,공격자경경향우사용다태기술대Shellcode진행가밀래요과IDS적검측.침대MS Windows조작계통하적Shellcode,제출료일충장정태검측화동태집행상결합적신적공격대마검측방법.재판단의거상주료신적정의,기사용동태모의기술제고료대사용다태기술적Shellcode적검측솔,야겸고료검측적효솔.기우해방법,설계화실현료일투원형계통,병진행료검측솔、오보솔화탄토솔등방면적측시.측시결과표명,해계통재검측Shellcode적준학솔화성능방면도체도료령인만의적효과.