999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

教你安全專家常用的漏洞分析方法

2009-05-10 10:30:14
網(wǎng)絡(luò)與信息 2009年8期
關(guān)鍵詞:指令調(diào)試分析

漏洞分析是指在代碼中迅速定位漏洞。弄清攻擊原理,準(zhǔn)確地估計(jì)潛在的漏洞利用方式和風(fēng)險(xiǎn)等級(jí)的過(guò)程。

扎實(shí)的漏洞利用技術(shù)是進(jìn)行漏洞分析的基礎(chǔ),否則很可能將不可利用的bug判斷成漏洞,或者將可以允許遠(yuǎn)程控制的高危漏洞誤判成D.O.S型的中級(jí)漏洞。

一般情況下,漏洞發(fā)現(xiàn)者需要向安全專家提供一段能夠重現(xiàn)漏洞的代碼。這段代碼被稱為POC(Proof of Concept)。

POC可以是很多種形式,只要能夠觸發(fā)漏洞就行。例如,它可能是一個(gè)能夠引起程序崩潰的畸形文件。也可能是一個(gè)Metasploit的exploit模塊。根據(jù)POC的不同,漏洞分析的難度也會(huì)有所不同——按照MSF標(biāo)準(zhǔn)公布出來(lái)的exploit顯然要比幾個(gè)二進(jìn)制形式的數(shù)據(jù)包容易分析得多。

在拿到POC之后。安全專家需耍部署實(shí)驗(yàn)環(huán)境,重現(xiàn)攻擊過(guò)程,并進(jìn)行分析調(diào)試,以確定到底是哪個(gè)函數(shù)、哪一行代碼出的問(wèn)題。并指導(dǎo)開(kāi)發(fā)人員制作補(bǔ)丁。

安全專家常用的分析方法包括:

(1)動(dòng)態(tài)調(diào)試:使用OllyDbg等調(diào)試工具,跟蹤軟件,從棧中一層層地回溯出發(fā)生溢出的漏洞函數(shù)。

(2)靜態(tài)分析:使用IDA等逆向工具。獲得程序的“全局觀”和高質(zhì)量的反匯編代碼,輔助動(dòng)態(tài)調(diào)試。

(3)指令追蹤技術(shù):我們可以先正常運(yùn)行程序,記錄下所有執(zhí)行過(guò)的指令序列;然后觸發(fā)漏洞。記錄下攻擊狀況下程序執(zhí)行過(guò)的指令序列;最后比較這兩輪執(zhí)行過(guò)的指令,重點(diǎn)逆向兩次執(zhí)行中表現(xiàn)不同的代碼區(qū),并動(dòng)態(tài)調(diào)試和跟蹤這部分代碼。從而迅速定位漏洞函數(shù)。

除了安全專家需要分析漏洞之外。黑客也經(jīng)常需要分析漏洞。比如當(dāng)微軟公布安全補(bǔ)丁之后,全世界的用戶不可能全都立刻patch,因此,在補(bǔ)丁公布后一周左右的時(shí)間內(nèi),其所修復(fù)的漏洞在一定范圍內(nèi)仍然是可利用的。

安全補(bǔ)丁一旦公布,其中的漏洞信息也就相當(dāng)于隨之一同公布了。黑客可以通過(guò)比較分析Patch前后的PE文件而得到漏洞的位置,經(jīng)驗(yàn)豐富的黑客甚至可以在補(bǔ)丁發(fā)布當(dāng)天就寫(xiě)出exploit。

鑒于這種攻擊的價(jià)值,補(bǔ)丁比較也是漏洞分析方法中重要的一種,不同的是,這種分析方法多被攻擊者采用。

猜你喜歡
指令調(diào)試分析
聽(tīng)我指令:大催眠術(shù)
隱蔽失效適航要求符合性驗(yàn)證分析
ARINC661顯控指令快速驗(yàn)證方法
LED照明產(chǎn)品歐盟ErP指令要求解讀
電力系統(tǒng)不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
基于航拍無(wú)人機(jī)的設(shè)計(jì)與調(diào)試
電子制作(2018年12期)2018-08-01 00:47:44
FOCAS功能在機(jī)床調(diào)試中的開(kāi)發(fā)與應(yīng)用
無(wú)線通信中頻線路窄帶臨界調(diào)試法及其應(yīng)用
電子制作(2017年19期)2017-02-02 07:08:38
電力系統(tǒng)及其自動(dòng)化發(fā)展趨勢(shì)分析
調(diào)壓柜的調(diào)試與試運(yùn)行探討
主站蜘蛛池模板: 沈阳少妇高潮在线| 黄色网页在线观看| 日本欧美视频在线观看| 欧美三級片黃色三級片黃色1| 国产国产人免费视频成18| 欧美视频二区| 国产簧片免费在线播放| 国产第一页免费浮力影院| 免费不卡在线观看av| 国产成人a在线观看视频| 5555国产在线观看| 好紧太爽了视频免费无码| 波多野结衣爽到高潮漏水大喷| AV色爱天堂网| 伊人91视频| 五月激激激综合网色播免费| 亚洲av成人无码网站在线观看| 3D动漫精品啪啪一区二区下载| 欧美一区二区三区不卡免费| 日韩无码黄色| 91免费国产高清观看| 欧美日本视频在线观看| 欧美高清国产| 欧美日韩v| 国产成人做受免费视频| 国产剧情无码视频在线观看| 国产区人妖精品人妖精品视频| 91麻豆精品国产高清在线| 久久香蕉国产线看观看亚洲片| 在线视频亚洲欧美| 国产在线拍偷自揄拍精品| 日韩欧美国产另类| 91成人免费观看| 成人综合网址| 欧美五月婷婷| 91久久国产综合精品| 中文字幕色站| 亚洲免费福利视频| 成人毛片免费观看| 91小视频在线播放| 亚洲天堂日本| 亚洲AV无码精品无码久久蜜桃| 国产亚洲欧美另类一区二区| 67194在线午夜亚洲| 伊人久久久久久久| 玖玖精品视频在线观看| 亚洲无码视频图片| 亚洲av无码专区久久蜜芽| 欧美精品成人一区二区在线观看| 亚洲日本一本dvd高清| 亚洲综合中文字幕国产精品欧美| 国产高清不卡视频| 国产全黄a一级毛片| 香蕉蕉亚亚洲aav综合| 国产欧美日韩在线一区| 国产日韩精品欧美一区灰| 在线精品亚洲国产| 日本五区在线不卡精品| 国产精品久久久精品三级| 国产成熟女人性满足视频| aa级毛片毛片免费观看久| 91蜜芽尤物福利在线观看| 国产www网站| 中文国产成人精品久久| 亚洲AV无码乱码在线观看裸奔| a级毛片免费网站| 99视频在线看| 亚洲AⅤ无码日韩AV无码网站| 精品三级网站| 午夜激情婷婷| 欧美精品综合视频一区二区| 亚洲不卡无码av中文字幕| 久青草免费在线视频| 粗大猛烈进出高潮视频无码| 最新国产麻豆aⅴ精品无| 精品国产香蕉在线播出| 国产三级毛片| 国产亚洲欧美在线视频| 久久久久免费精品国产| 国产香蕉国产精品偷在线观看| 午夜日b视频| 色婷婷狠狠干|