- 1、本文档共31页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
利用idapro发掘及分析安全漏洞
软件安全漏洞发掘模型 软件安全漏洞发掘方法 IDA Pro使用基础与IDC脚本简介 IDC在安全漏洞发掘中的应用 安全漏洞发掘模型和方法 安全漏洞发掘模型和方法 安全漏洞发掘模型和方法 安全漏洞发掘模型和方法 安全漏洞发掘模型和方法 安全漏洞发掘模型和方法 安全漏洞发掘模型和方法 安全漏洞发掘模型和方法 漏洞发掘方法示例 漏洞发掘方法示例 漏洞发掘方法示例 漏洞发掘方法示例 漏洞发掘方法示例 漏洞发掘方法示例 漏洞发掘方法示例 漏洞发掘方法示例 漏洞发掘方法示例 传统发掘方法成绩 IDA Pro使用基础 IDC简介 利用IDC脚本发掘漏洞 利用IDC脚本发掘漏洞 利用IDC脚本发掘漏洞 利用IDC脚本发掘漏洞 利用IDC脚本发掘漏洞 利用IDC脚本发掘漏洞 利用IDC脚本发掘漏洞 IDC自动发掘方法成果 * 利用IDA Pro发掘和分析安全漏洞 作者:watercloud 日期:2003 / 12 / 25 Copyright ? watercloud@ 2003 Copyright ? watercloud@ 2003 安全BUG 软件BUG 理论基础:软件测试方法 Copyright ? watercloud@ 2003 安全漏洞存在于软件的非孤立性中。 数据处理中的逻辑错误。 来源数据的过分依赖。 DATA 逻辑错误 C D A B Copyright ? watercloud@ 2003 白盒测试 灰盒测试 黑盒测试 主要针对开源系统(GNU/BSD) 主要针对非开源系统 (商业Unix,Windows) 主要重点 Copyright ? watercloud@ 2003 白盒测试 黑盒测试 一些自动化工具: /rats /flawfinder/ /spike.html 自己手写一个: $export CC=`perl –e ‘print “%9000s%n%n%n”x800’` $find / -perm –u+s –exec sh –c {} $CC \; Copyright ? watercloud@ 2003 静态分析 自动化工具:/projects/bugscam 动态分析 自动化工具:/product.html Copyright ? watercloud@ 2003 常用辅助工具: 静态考查:file、nm、strings、objdump、man 反汇编 : IDA Pro、objdump、w32dsm、gdb 动态跟踪:strace、lstrace、IDA Pro、 ollydbg 动态调试: gdb、insight、softice、ollydbg、windbg Copyright ? watercloud@ 2003 安全参考技术2: Crack 发现和利用软件安全漏洞 发现和绕过软件保护策略 Copyright ? watercloud@ 2003 IDA Pro的优势: 多芯片、多文件格式的支持。 准确的库确定。 函数参数的标注。 可以看到无符号文件的库调用。 可分析软件的隐藏功能。 可分析无任何文档的程序。 Copyright ? watercloud@ 2003 1. 外部观察,了解文件类型、行为和外部接口。 [cloud@rsas zzz]$ file zzz zzz: setuid ELF 32-bit LSB executable, Intel 80386, version 1 (SYSV), for GNU/Linux 2.2.5, dynamically linked (uses shared libs), stripped cloud@rsas zzz]$ ./zzz usage : ./zzz string [cloud@rsas zzz]$ ./zzz aa fzzz(aa) = 7d9dd0c79619cbcabb8f5095f61da05f 技术挑战一 传统漏洞发掘方法 Copyright ? watercloud@ 2003 2. 静态分析,看看程序用了那些外部函数: [cloud@rsas zzz]$ objdump -R zzz 0804aa14 R_386_JUMP_SLOT strncat 0804aa18 R_386_JUMP_SLOT fileno 0804aa1c R_386_JUMP_SLOT fprintf 0804aa20 R_386_JUMP_SLOT getenv 0804aa24 R_386_JUMP_SLOT system 0804aa28 R_386_JUMP_SLOT setresuid 0804aa2c R_386_JUMP_SLOT fchmod 0804
您可能关注的文档
- 企业安全生产隐患排查治理和应急管理.ppt
- 企业安全文化和应急救援.ppt
- 企业招聘员工和试用期管理的法律风险和应对.ppt
- 企业现金管理案例分析—飞利浦公司.ppt
- 企业生产编制计划和SOP订单后台处理流程课件.ppt
- 企业经营管理基本理论知识90P.ppt
- 企业管理优化和法律风险管理操作实务.ppt
- 企业规章制度(员工手册)制定和风险防范(125页).ppt
- 企业经营管理过程中的企业法律风险和其防范.ppt
- 优秀经理人技能培训.ppt
- 2013年中考一次函数.doc
- 2013年中考二次函数.doc
- 2013年中考特殊平行四边1.doc
- 2013年中考整式题目练习.doc
- 2014年中考整式乘除与因式分解.doc
- 消防设施检测维保人员测试题及答案.doc
- 2025年团市委领导班子、校副校长对照“四个带头”方面检视剖析材料(含反典型案例剖析)2篇文.docx
- 2025年市邮政管理局党支部书记、市行政审批和政务信息管理局领导班子对照“四个带头”方面生活会对照检视剖析材料(含反典型案例剖析)2篇文.docx
- 市委组织部常务副部长、市总工会领导班子2025年对照“四个带头”方面含违纪行为为典型案例的剖析与反思检视剖析材料{2篇文}.docx
- 局党组书记、市检察院副检察长2025年民主生活会“四个带头”对照检查材料【含典型案例剖析】2篇文.docx
最近下载
- 【课件】中国影视音乐 教学课件-高中音乐人音版(2019)必修《音乐鉴赏》.pptx
- GB_T 15566.4-2007 公共信息导向系统 设置原则与要求 第4部分 公共交通车站.pdf
- 09 全国民用建筑工程设计技术措施 结构(结构体系)(完整).doc
- 武汉市2025届高中毕业生二月调研考试(二调)数学试卷(含答案详解).pdf
- 2024年合肥滨湖时光产业投资集团本部及子公司招聘21人笔试模拟试题及答案解析.docx
- 济渎庙碑刻研讨.pdf
- 二〇二五年新年贺词.ppt VIP
- 2024版《53全优卷》2年级数学下册(北师大BSD)附参考答案.pdf VIP
- 髙磷血症病例分享.pptx VIP
- 股票如何做好盘后复盘.pdf VIP
文档评论(0)