首页> 外国专利> Windows Sockets applications using the network interface hooking purging method

Windows Sockets applications using the network interface hooking purging method

机译:Windows Sockets应用程序使用网络接口挂钩清除方法

摘要

A network fuzzing method using Windows socket API(Application Program Interface) hooking is provided to freely perform network fuzzing by embedding a socket API hooking function in a network program through DLL(Dynamic Linked Library) injection without analyzing a protocol and manufacturing a fuzzer. A network program module drives its own network program if a target network program for fuzzing is activated(S10). A main program module controls a DLL file module to find out the network program driven by the network program module and to inject a DLL file containing a window socket API hooking function(S20). The DLL file module hooks socket API functions the network program uses, and replaces them with specially defined socket functions(S30). If socket API hooking is executed, the DLL file module temporarily stores the packet transmitted and received through the network program, and forwards the packets to a packet handler in the main program module. The packet handler delivers the collected packets to a database module. The database module stores and analyzes the packets, and creates a fuzzing data set(S40). The main program module compulsorily transmits abnormal packets through the packet handler, and judges whether a problem exists in the target network program which receives the abnormal packets(S50).
机译:提供了一种使用Windows套接字API(应用程序接口)挂钩的网络模糊方法,该方法通过通过动态链接库(DLL)注入将套接字API挂钩功能嵌入网络程序中来自由执行网络模糊,而无需分析协议并制造模糊器。如果激活了用于模糊测试的目标网络程序,则网络程序模块将驱动其自己的网络程序(S10)。主程序模块控制DLL文件模块以找出由网络程序模块驱动的网络程序,并注入包含窗口套接字API挂钩函数的DLL文件(S20)。 DLL文件模块挂接网络程序使用的套接字API函数,并用专门定义的套接字函数代替它们(S30)。如果执行套接字API挂钩,则DLL文件模块临时存储通过网络程序发送和接收的数据包,并将数据包转发到主程序模块中的数据包处理程序。数据包处理程序将收集的数据包传递到数据库模块。数据库模块存储并分析分组,并创建模糊数据集(S40)。主程序模块通过分组处理程序强制发送异常分组,并判断在接收到异常分组的目标网络程序中是否存在问题(S50)。

著录项

  • 公开/公告号KR100875997B1

    专利类型

  • 公开/公告日2008-12-24

    原文格式PDF

  • 申请/专利权人

    申请/专利号KR20070062325

  • 发明设计人 정계옥;홍순좌;

    申请日2007-06-25

  • 分类号H04L12/28;H04L29/06;G06F17;G06F15;

  • 国家 KR

  • 入库时间 2022-08-21 19:14:15

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号