首页 | 本学科首页   官方微博 | 高级检索  
     

基于符号执行的Return-to-dl-resolve利用代码自动生成方法
引用本文:方皓,吴礼发,吴志勇. 基于符号执行的Return-to-dl-resolve利用代码自动生成方法[J]. 计算机科学, 2019, 46(2): 127-132
作者姓名:方皓  吴礼发  吴志勇
作者单位:陆军工程大学指挥控制工程学院 南京210000,陆军工程大学指挥控制工程学院 南京210000,陆军工程大学指挥控制工程学院 南京210000
基金项目:本文受国家重点研发计划基金资助
摘    要:Return-to-dl-resolve是一种可突破复杂防护机制的通用漏洞利用技术,目前主要以手工方式实现,研究人员需要深入分析并理解ELF动态链接原理,泄露并解析任意库函数的地址,拼装攻击载荷,效率非常低。文中提出了一种基于符号执行的Return-to-dl-resolve自动化实现方法,该方法为ELF可执行文件提供符号执行环境,对程序崩溃点的符号状态进行约束,通过约束求解器对约束进行求解,实现了Return-to-dl-resolve利用代码自动生成系统R2dlAEG。实验结果表明,R2dlAEG可快速构造利用代码,并能够在NX和ASLR防护机制同时开启的条件下劫持程序的控制流。

关 键 词:符号执行  漏洞利用  安全防护机制  利用代码
收稿时间:2018-01-24
修稿时间:2018-03-01

Automatic Return to dl resolve Exploit Generation Method Based on Symbolic Execution
FANG Hao,WU Li-fa and WU Zhi-yong. Automatic Return to dl resolve Exploit Generation Method Based on Symbolic Execution[J]. Computer Science, 2019, 46(2): 127-132
Authors:FANG Hao  WU Li-fa  WU Zhi-yong
Affiliation:Institute of Command and Control Engineering,Army Engineering University of PLA,Nanjing 210000,China,Institute of Command and Control Engineering,Army Engineering University of PLA,Nanjing 210000,China and Institute of Command and Control Engineering,Army Engineering University of PLA,Nanjing 210000,China
Abstract:
Keywords:Symbolic execution  Exploit  Security mechanism  Exploit code
点击此处可从《计算机科学》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号