【24h】

Filter-resistant code injection on ARM

机译:ARM上的抗过滤代码注入

获取原文
获取原文并翻译 | 示例

摘要

Code injections attacks are one of the most powerful and important classes of attacks on software. In such attacks, the attacker sends malicious input to a software application, where it is stored in memory. The malicious input is chosen in such a way that its representation in memory is also a valid representation of a machine code program that performs actions chosen by the attacker. The attacker then triggers a bug in the application to divert the control flow to this injected machine code. A typical action of the injected code is to launch a command interpreter shell, and hence the malicious input is often called shellcode.
机译:代码注入攻击是对软件进行的功能最强大,最重要的攻击之一。在此类攻击中,攻击者将恶意输入发送到软件应用程序,并将其存储在内存中。选择恶意输入的方式应使其在内存中的表示形式也是执行攻击者选择的动作的机器代码程序的有效表示形式。然后,攻击者在应用程序中触发一个错误,将控制流转移到此注入的机器代码上。注入的代码的典型动作是启动命令解释程序外壳程序,因此恶意输入通常称为外壳程序代码。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号