RUS  ENG
Полная версия
ЖУРНАЛЫ // Труды института системного программирования РАН // Архив

Труды ИСП РАН, 2016, том 28, выпуск 6, страницы 27–36 (Mi tisp82)

Эта публикация цитируется в 6 статьях

Классификация ROP гаджетов

А. В. Вишняков

Институт системного программирования РАН

Аннотация: В данной работе предложен метод классификации ROP гаджетов, который позволяет аналитику сделать вывод о применимости техники ROP для эксплуатации уязвимостей в том или ином случае. Метод, реализованный в виде программного инструмента, применим к бинарным файлам программ. Работа инструмента продемонстрирована на 32-х и 64-х битных приложениях из дистрибутива Ubuntu 14.04, а возможность применения ROP на основе результатов классификации подтверждена на нескольких примерах.

Ключевые слова: уязвимость, ROP, классификация.

DOI: 10.15514/ISPRAS-2016-28(6)-2



Реферативные базы данных:


© МИАН, 2024