首页> 外国专利> System and method for automatic use-after-free exploit detection

System and method for automatic use-after-free exploit detection

机译:自动售后使用漏洞利用检测系统和方法

摘要

Systems, methods and media are shown for automatically detecting a use-after-free exploit based attack that involve receiving crash dump data relating to a fault event, determining whether the fault event instruction is a call type instruction and, if so, identifying a UAF attack by checking whether it includes a base address in a first register that stores a pointer to free memory and, if so, generating a UAF alert. In some examples, generating a use-after-free alert includes automatically sending a message that indicates a UAF attack or automatically triggering a system defense to the UAF attack. Some examples may include, for a call type faulting instruction, identifying a UAF attack, checking whether a base address in the first register includes a pointer in a second register to a free memory location associated with the base address.
机译:示出了用于自动检测基于无用后利用的攻击的系统,方法和介质,所述攻击涉及接收与故障事件有关的崩溃转储数据,确定故障事件指令是否为呼叫类型指令,并且如果是,则识别UAF通过检查是否在第一个寄存器中存储了指向空闲内存的指针的基址来进行攻击,如果是,则生成UAF警报。在一些示例中,生成释放后使用警报包括自动发送指示UAF攻击的消息或自动触发针对UAF攻击的系统防御。一些示例可以包括,对于呼叫类型故障指令,识别UAF攻击,检查第一寄存器中的基地址是否包括第二寄存器中的指向与该基地址相​​关联的空闲存储器位置的指针。

著录项

  • 公开/公告号US9881155B2

    专利类型

  • 公开/公告日2018-01-30

    原文格式PDF

  • 申请/专利权人 LEVIATHAN INC.;

    申请/专利号US201514791052

  • 发明设计人 DARREN KEMP;

    申请日2015-07-02

  • 分类号G06F7/04;G06F21/55;H04L29/06;G06F11/07;

  • 国家 US

  • 入库时间 2022-08-21 12:55:03

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号