10.3969/j.issn.1000-3428.2015.03.029
ARM架构中控制流完整性验证技术研究
通用平台目标二进制代码运行时控制流的提取主要依赖于处理器硬件特性,或其动态二进制插桩工具,该平台的控制流完整性验证方法无法直接移植到进阶精简指令集机器( ARM)架构中。为此,基于控制流完整性验证技术,设计一种用于ARM架构,利用缓冲溢出漏洞检测控制流劫持攻击的方法。该方法在程序加载时、执行前动态构建合法跳转地址白名单,在目标二进制代码动态执行过程中完成控制流完整性验证,从而检测非法控制流转移,并对非法跳转地址进行分析,实现漏洞的检测和诊断。在ARM-Linux系统的动态二进制分析平台上实施测试,结果表明,该方法能够检测出漏洞,并精确定位攻击矢量。
控制流完整性、进阶精简指令集机器架构、合法地址白名单、动态二进制分析、攻击矢量定位
TP311(计算技术、计算机技术)
2015-04-03(万方平台首次上网日期,不代表论文的发表时间)
共6页
151-155,171