已入深夜,您辛苦了!由于当前在线用户较少,发布求助请尽量完整的填写文献信息,科研通机器人24小时在线,伴您度过漫漫科研夜!祝你早点完成任务,早点休息,好梦!

CAEG: crash-based automatic exploit generation

利用 计算机科学 可执行文件 撞车 控制流程 脆弱性(计算) 象征性执行 软件 计算机安全 操作系统 程序设计语言
作者
Zhao‐Jia Ge,Chao Zhang,Zhongyuan Qin,Xingming Sun,Wu Wei
标识
DOI:10.1117/12.2681588
摘要

In this paper, CAEG (Crash-based Automatic Exploit Generation) is proposed to automatically generate binary program exploits based on known crash inputs. In CAEG we analyze the input causing a program crash and address two main challenges: how to reproduce the crash state and how to automatically generate control flow hijacking exploits. Firstly, a path-oriented algorithm is proposed to find the crash path using symbolic execution techniques by treating the crash input as a symbolic value. Secondly, we summarize the principle of multiple control flow hijacking vulnerability exploits. In addition, consider bypassing the vulnerability mitigation mechanism by using springboard instructions to bypass Address Space Layout Randomization (ASLR) and return-to-libc to bypass Non-executable bit (NX). We tested 11 open source software with vulnerabilities (8 from the test sets of AEG and MAYHEM, and 3 from the CVE and EDB vulnerability repositories). The experimental results show that our scheme is more efficient than AEG and MAYHEM.

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
Singularity应助yaoyao采纳,获得10
3秒前
今后应助木槿采纳,获得10
4秒前
美好元芹完成签到,获得积分10
5秒前
6秒前
6秒前
wyn完成签到,获得积分10
7秒前
9秒前
10秒前
10秒前
lvsehx发布了新的文献求助10
12秒前
66发布了新的文献求助30
12秒前
熙熙发布了新的文献求助10
12秒前
岩~发布了新的文献求助10
13秒前
14秒前
14秒前
浅色西完成签到,获得积分10
14秒前
15秒前
斯文的向日葵应助熙熙采纳,获得10
20秒前
深情安青应助熙熙采纳,获得10
20秒前
20秒前
21秒前
YY发布了新的文献求助10
21秒前
Leolefroy发布了新的文献求助10
22秒前
虚心的羿完成签到,获得积分20
23秒前
小蘑菇应助一一采纳,获得10
24秒前
幸福大白发布了新的文献求助10
26秒前
27秒前
27秒前
共享精神应助小子采纳,获得10
28秒前
30秒前
Hao应助无限的雅山采纳,获得10
33秒前
岩~完成签到,获得积分10
33秒前
39秒前
41秒前
一一发布了新的文献求助10
42秒前
43秒前
科目三应助小子采纳,获得10
45秒前
积极盼山发布了新的文献求助10
45秒前
49秒前
54秒前
高分求助中
【本贴是提醒信息,请勿应助】请在求助之前详细阅读求助说明!!!! 20000
One Man Talking: Selected Essays of Shao Xunmei, 1929–1939 1000
The Three Stars Each: The Astrolabes and Related Texts 900
Yuwu Song, Biographical Dictionary of the People's Republic of China 800
Multifunctional Agriculture, A New Paradigm for European Agriculture and Rural Development 600
Challenges, Strategies, and Resiliency in Disaster and Risk Management 500
Bernd Ziesemer - Maos deutscher Topagent: Wie China die Bundesrepublik eroberte 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 有机化学 工程类 生物化学 纳米技术 物理 内科学 计算机科学 化学工程 复合材料 遗传学 基因 物理化学 催化作用 电极 光电子学 量子力学
热门帖子
关注 科研通微信公众号,转发送积分 2482925
求助须知:如何正确求助?哪些是违规求助? 2145110
关于积分的说明 5472465
捐赠科研通 1867467
什么是DOI,文献DOI怎么找? 928245
版权声明 563090
科研通“疑难数据库(出版商)”最低求助积分说明 496658