首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于缓冲区溢出的攻击技术及防御策略研究

摘要第2-4页
ABSTRACT第4-5页
第1章 引言第12-15页
    1.1 本课题的研究意义第12-13页
    1.2 缓冲区溢出国内外研究现状第13-14页
    1.3 本文主要内容第14-15页
第2章 缓冲区溢出原理概述第15-22页
    2.1 堆栈的定义第15页
    2.2 缓冲区溢出的概念第15-20页
        2.2.1 缓冲区溢出攻击原理第16页
        2.2.2 缓冲区溢出示例第16-19页
        2.2.3 缓冲区溢出影响第19-20页
    2.3 缓冲区溢出漏洞的攻击第20-21页
    2.4 本章 小结第21-22页
第3章 基于缓冲区溢出技术的漏洞挖掘第22-38页
    3.1 堆栈溢出第22-28页
        3.1.1 Windows 平台函数调用约定第22-24页
        3.1.2 结构化异常处理第24-28页
    3.2 基于堆栈的缓冲区溢出分析第28-37页
        3.2.1 Windows 平台函数间调用堆栈变化第29-31页
        3.2.2 返回地址的覆盖第31页
        3.2.3 覆盖异常第31-33页
        3.2.4 缓冲区溢出漏洞根源第33-35页
        3.2.5 漏洞发掘的一般方法第35-37页
    3.3 本章 小结第37-38页
第4章 缓冲区溢出攻击核心技术研究第38-53页
    4.1 通用SHELLCODE 技术实现第38-46页
        4.1.1 得到函数址第38-39页
        4.1.2 获取Kerne132.dll 基址第39-43页
        4.1.3 查找GetProcAddress()函数地址第43-44页
        4.1.4 通过Hash 法实现对其它API 函数地址的查找第44-46页
    4.2 绕过过滤字符的限制第46-48页
        4.2.1 Shellcode 编码第46-47页
        4.2.2 Shellcode 解码第47-48页
    4.3 渗透防火墙第48-50页
        4.3.1 端口复用技术第48-49页
        4.3.2 重新绑定端口第49页
        4.3.3 Getpeername 查找socket第49页
        4.3.4 Hook 系统的recv 调用第49-50页
        4.3.5 文件上传下载功能的实现第50页
    4.4 突破WINDOWS 的堆栈保护机制第50-52页
        4.4.1 突破Windows 2003 堆栈保护技术第50-51页
        4.4.2 突破Windows XP sp2 的堆栈保护技术第51-52页
    4.5 溢出点精确定位公式第52页
    4.6 本章 小结第52-53页
第5章 缓冲区溢出的防御策略第53-62页
    5.1 编写正确的代码第53-54页
    5.2 基于探测方法的防御第54-55页
    5.3 堆栈保护第55-58页
        5.3.1 堆栈的完整性的堆栈保护第55-56页
        5.3.2 非执行的堆栈防御第56-57页
        5.3.3 使堆栈向高地址方向增长第57-58页
        5.3.4 锁定缓冲区技术第58页
    5.4 C/C++ 解决方案第58-61页
        5.4.1 标准库方法第59-60页
        5.4.2 数组边界检查第60-61页
    5.5 本章 小结第61-62页
第6章 数组边界检查的优化方案及实现第62-69页
    6.1 优化方案的提出第62-64页
    6.2 软件优化第64-65页
    6.3 硬件优化第65-66页
    6.4 方案实现第66-67页
        6.4.1 指针边界检查的变换第66-67页
        6.4.2 数组边界检查的变换第67页
    6.5 实验及结果分析第67-68页
    6.6 本章 小结第68-69页
第7章 总结与展望第69-71页
    7.1 全文总结第69-70页
    7.2 展望第70-71页
参考文献第71-75页
致谢第75-76页
攻读学位期间已发表或录用的论文第76页

论文共76页,点击 下载论文
上一篇:基于CIM/CIS的异构电力应用系统互连接口技术研究
下一篇:基于ARM芯片的智能运动控制器研究