光波网
  • 供应
  • 求购
  • 公司
  • 资讯
您当前位置: 光波网 > 资讯 > 科技成果> 提取文本字符串与二进制文件可能不安全

提取文本字符串与二进制文件可能不安全

发布:2014/10/28 14:50:42

作者:

来源:光波网

一遇到可疑的可执行文件时,恶意软件分析师做的第一件事是提取里面找到的文本字符串,因为它们可以给它目的直接的线索。这种操作一直被认为是安全的,但它实际上可能导致系统受损。
  典型的做法是使用Linux的命令行工具,可在默认情况下对二进制文件分析和操作,在大多数Linux发行版的工具集一部分字符串提取。谷歌安全工程师最近运行一种漏洞测试称为模糊化对二进制文件描述库,用于文件格式解析。模糊测试是为了引发潜在的可开采行为有意想不到的投入到应用程序的行为。
  情况并非如此,因为效用依赖于libbfd进行优化分析过程支持可执行文件格式。这意味着攻击者可以创建琴弦实用,以底层系统上执行任意代码分析,它利用libbfd漏洞的二进制文件。开发也并不限定于其中的字符串被动的情况。也有自动化工具相关的实用程序来分析来自因特网提交的其他内部系统或者直接通过用户样本。

本网转载并注明其他来源的稿件,是本着为读者传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。其他媒体、网站或个人从本网转载使用时,必须保留本网注明的稿件来源,禁止擅自篡改稿件来源,并自负版权等法律责任。违反者本网也将依法追究责任。

企业资讯

本站内容系用户自行发布,其真实性、合法性由发布人负责,gbs.cn亦不承担任何法律责任.

浙ICP备15009750号-1 Copyright 2009-2024   客服:400-008-8065   电子商务   All Rights Reserved   兄弟网站:盛丰建材网