发明授权
- 专利标题: 一种ROP链的检测方法、装置及介质
-
申请号: CN202210776302.2申请日: 2022-07-04
-
公开(公告)号: CN114826793B公开(公告)日: 2022-09-02
- 发明人: 王剑 , 张梦杰 , 黄恺杰 , 刘星彤 , 杨刚
- 申请人: 中国人民解放军国防科技大学
- 申请人地址: 湖南省长沙市开福区德雅路109号
- 专利权人: 中国人民解放军国防科技大学
- 当前专利权人: 中国人民解放军国防科技大学
- 当前专利权人地址: 湖南省长沙市开福区德雅路109号
- 代理机构: 北京集佳知识产权代理有限公司
- 代理商 李赫
- 主分类号: H04L9/40
- IPC分类号: H04L9/40
摘要:
本发明提供的一种ROP链的检测方法、装置及介质,适用于流量检测领域。基于ROP链的组成规则,优化现有研究中需要对数据包待测流量数据的多次检测判定的问题,仅需要根据具体操作系统位数设定检测判定的次数,将待测流量数据简化得到第一生成数据,从而根据字节地址划分原则和Gadget地址空间将多个第一生成数据对应划分为多个第二生成数据;根据滑动窗口将多个第二生成数据判定得到对应的滑动数据。当滑动数据满足预设条件时输出目标序列首次出现的位置对应第一生成数据的位置以实现定位ROP链位置,进一步节省时间成本,简化检测过程,可根据所定位的ROP链位置为后续流量分析工作提供便利。
公开/授权文献
- CN114826793A 一种ROP链的检测方法、装置及介质 公开/授权日:2022-07-29