#automatic-exploit

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Runhao Li, Bin Zhang, Jiongyi Chen, Wenfeng Lin, Chao Feng 0002, Chaojing Tang

该论文研究通用程序的堆布局操纵(Heap Layout Manipulation, HLM)自动化问题。堆布局操纵是漏洞利用中的关键步骤,攻击者通过控制堆内存的分配和释放顺序,将关键对象放置在可被利用的内存位置。传统方法依赖于专家手动构造,耗时且容易出错,且缺乏通用性。本文提出一种自动且精确的HLM方法,适用于通用程序。核心思路是将HLM问题形式化为一个规划问题,通过符号执行和约束求解来生成满足特定布局所需的输入序列。作者设计了一个框架,包含三个主要组件:堆状态分析器(Heap State Analyzer)用于提取程序对堆操作的行为模型;布局规划器(Layout Planner)基于行为模型和期望布局目标,生成一系列堆操作步骤;输入生成器(Input Generator)将操作步骤转化为具体的程序输入。实验在多个真实世界程序(如Web服务器、数据库)上进行,证明了该方法能够自动生成有效堆布局,成功率超过90%,且生成的布局与手动构造的质量相当。主要贡献包括:首次提出自动化的通用HLM方法、形式化定义HLM问题、实现原型系统并验证有效性。该工作有助于安全研究者理解攻击技术,并为防御方开发堆布局随机化或异常检测提供参考。

💡 推荐理由: 堆布局操纵是漏洞利用的核心技术之一,自动化为攻击者提供了更高的效率;防御者需要了解自动化方法以设计更有效的缓解措施,如堆布局随机化或分配模式监控。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)