通過(guò)Glibc堆信息提取檢測(cè)house of spirit類型攻擊
哈爾濱理工大學(xué)學(xué)報(bào)
頁(yè)數(shù): 11 2024-05-08
摘要: 目前有關(guān)堆的取證研究主要是針對(duì)Windows系統(tǒng)的堆和NT堆,然而怎樣從轉(zhuǎn)儲(chǔ)文件中提取出Linux系統(tǒng)Glibc堆信息并沒(méi)有得到充分的研究。為了重現(xiàn)Linux系統(tǒng)中Glibc堆的內(nèi)部信息,采用內(nèi)存對(duì)象vtype描述信息中字段偏移定位結(jié)合在內(nèi)存中Glibc堆實(shí)現(xiàn)的方法提取Glibc堆內(nèi)部信息。并基于此方法研發(fā)了基于Rekall框架的3個(gè)堆信息提取插件。還研究了house of s... (共11頁(yè))