摘要 | 第5-7页 |
Abstract | 第7-8页 |
第一章 引言 | 第13-17页 |
1.1 研究背景 | 第13-14页 |
1.2 地址空间随机化研究现状 | 第14-15页 |
1.3 本文的主要工作和贡献 | 第15页 |
1.4 本文的组织结构 | 第15-17页 |
第二章 ROP的攻击原理和防御思想 | 第17-27页 |
2.1 ROP攻击技术发展路线 | 第17-20页 |
2.1.1 注入代码攻击 | 第17-18页 |
2.1.2 Return-into-libc攻击 | 第18-19页 |
2.1.3 ROP(Return-Oriented-programming)攻击 | 第19-20页 |
2.2 ROP攻击的防御思想 | 第20-27页 |
2.2.1 基于栈保护的防御方法 | 第21页 |
2.2.2 基于ROP攻击特征的防御思想 | 第21-23页 |
2.2.3 基于随机化的防御思想 | 第23-27页 |
第三章 间接跳转指令分析 | 第27-35页 |
3.1 二进制程序切片技术 | 第28-30页 |
3.2 SSA(Static Single Assignment)中间表示形式 | 第30-31页 |
3.3 表达式扩散 | 第31页 |
3.4 值集合分析(VSA,Value Set Analysis)技术 | 第31-33页 |
3.5 基于抽象解释的Jakstab方法 | 第33-35页 |
第四章 基本块粒度地址空间随机化 | 第35-43页 |
4.1 防御思想 | 第35页 |
4.2 随机化正确性 | 第35-37页 |
4.3 随机化强度 | 第37-38页 |
4.4 技术挑战 | 第38-43页 |
4.4.1 基本块连接修复 | 第38-40页 |
4.4.2 间接跳转指令 | 第40-41页 |
4.4.3 位置无关代码 | 第41-42页 |
4.4.4 回调函数 | 第42-43页 |
第五章 系统设计与实现 | 第43-46页 |
5.1 系统体系结构设计 | 第43-44页 |
5.2 随机化算法 | 第44-46页 |
第六章 实验评估 | 第46-49页 |
6.1 防御有效性 | 第46-47页 |
6.2 运行时负载 | 第47-49页 |
第七章 总结与展望 | 第49-51页 |
7.1 论文小结 | 第49页 |
7.2 工作展望 | 第49-51页 |
参考文献 | 第51-58页 |
致谢 | 第58-59页 |
发表论文 | 第59-60页 |
参与项目 | 第60-62页 |