注冊帳號丨忘記密碼?
1.點擊網(wǎng)站首頁右上角的“充值”按鈕可以為您的帳號充值
2.可選擇不同檔位的充值金額,充值后按篇按本計費
3.充值成功后即可購買網(wǎng)站上的任意文章或雜志的電子版
4.購買后文章、雜志可在個人中心的訂閱/零買找到
5.登陸后可閱讀免費專區(qū)的精彩內(nèi)容
打開文本圖片集
摘 要:Windows 32/64位代碼注入攻擊是惡意軟件常用的攻擊技術(shù),在內(nèi)存取證領(lǐng)域,現(xiàn)存的代碼注入攻擊檢測技術(shù)在驗證完整性方面不能處理動態(tài)內(nèi)容,并且在解析內(nèi)存中數(shù)據(jù)結(jié)構(gòu)方面無法兼容不同版本的Windows系統(tǒng)。因此提出了通過交叉驗證進程堆棧和VAD信息定位注入代碼方法,將基于遍歷棧幀得到的函數(shù)返回地址、模塊名等信息結(jié)合進程VAD結(jié)構(gòu)來檢測函數(shù)返回地址、匹配文件名以定位注入代碼,并且研發(fā)了基于Volatility取證框架的Windows代碼注入攻擊檢測插件codefind。(剩余14846字)
登錄龍源期刊網(wǎng)
購買文章
通過交叉驗證堆棧和VAD信息檢測Windows代碼注入
文章價格:6.00元
當前余額:100.00
閱讀
您目前是文章會員,閱讀數(shù)共:0篇
剩余閱讀數(shù):0篇
閱讀有效期:0001-1-1 0:00:00
違法和不良信息舉報電話:400-106-1235
舉報郵箱:[email protected]