针对Windows下闭源二进制可执行文件热补丁的研究
2021-10-29陈炜昊于子洋
网络安全技术与应用 2021年10期
关键词:程序
◆陈炜昊 于子洋
针对Windows下闭源二进制可执行文件热补丁的研究
◆陈炜昊 于子洋
(中国矿业大学 计算机科学与技术学院 江苏 221116)
随着计算机科学技术的飞速发展,越来越多的厂商与作者为保护程序算法知识产权,选择将自己的代码程序以闭源的形式发布,导致很多闭源软件存在不同程度的安全问题。如何对已经产生安全事件的闭源二进制文件进行修复已逐渐成了安全应用的重要课题,本文就此问题进行探讨,以Windows x86架构为框架,详细分析了文件静态补丁技术的可行性,并给出了针对此问题的基本解决方案,最终达到在无源码的情况下对文件漏洞修复的目的。
Windows x86;相对虚拟地址;动态链接库
1 引言
随着计算机信息技术的快速发展,各行各业的人都加入了软件开发的行列,他们会将自己的专业知识封装成各种各样的软件,供有需求的人们去使用。开发出来的软件主要分为两种:开源软件与闭源软件。闭源软件无法在源代码的层级上对程序进行修改,删除,更新等操作。由于开发人员没有接触过系统的安全教育以及如何进行底层CVE的发掘,导致大多数的闭源软件都存在安全隐患。主要包括危险函数的误用导致的栈溢出、内存管理释放部分缺失导致的堆溢出等隐患。
本文主要是对Windows下闭源二进制可执行文件的修补方法进行研究,目的是修复无人维护的闭源软件的安全问题和在官方未发布补丁时的1Day漏洞。
2 汇编级别的简单函数替换
Windows自带的的可执行文件格式是PE文件格式。……
登录APP查看全文
