技術(shù)編號:11199828
提示:您尚未登錄,請點 登 陸 后下載,如果您還沒有賬戶請點 注 冊 ,登陸完成后,請刷新本頁查看技術(shù)詳細信息。本發(fā)明涉及一種程序運行過程中內(nèi)存布局信息泄露行為的識別和檢測方法,具體涉及一種基于程序的輸出操作來識別和檢測內(nèi)存信息泄露行為的方法。本發(fā)明屬于計算機安全保護領(lǐng)域。背景技術(shù)代碼復(fù)用攻擊不需要注入攻擊代碼,因而具有較強的隱蔽性和危害性。程序的內(nèi)存布局信息是發(fā)動代碼復(fù)用攻擊的基礎(chǔ)信息之一。內(nèi)存布局信息泄露有助于攻擊者對系統(tǒng)的完成攻擊,因此防止內(nèi)存信息泄露是保護程序安全的一種有效措施。隨著細粒度地址空間布局隨機化技術(shù)的運用,攻擊者找到構(gòu)造攻擊所需的代碼片段變得較為困難,而通過程序中存在的內(nèi)存暴露漏洞來獲...
注意:該技術(shù)已申請專利,請尊重研發(fā)人員的辛勤研發(fā)付出,在未取得專利權(quán)人授權(quán)前,僅供技術(shù)研究參考不得用于商業(yè)用途。
該專利適合技術(shù)人員進行技術(shù)研發(fā)參考以及查看自身技術(shù)是否侵權(quán),增加技術(shù)思路,做技術(shù)知識儲備,不適合論文引用。
請注意,此類技術(shù)沒有源代碼,用于學(xué)習(xí)研究技術(shù)思路。