2008年04月《安全天下事之关于文件格式溢出》

本月关注焦点为MS修复的Office相关漏洞,其中包括利用Excel 2003漏洞的0day攻击案例。攻击者利用2008年奥运会作为诱饵,通过精心构造的XLS文件引发内存溢出。尽管DEP等保护机制对最新Office格式漏洞有良好防护效果,但错误注入技术在格式溢出漏洞发现方面展现出潜力。

关于文件格式溢出

(2008年04月)文/江海客

本月值得关注的是MS修补的漏洞列表中有几个Office相关漏洞,所以把这件事作为本月的关注重心,是因为微软在3月11日修复这些漏洞的,但至少在2月28日,已经有反病毒公司捕获了使用相关漏洞能造成excel 2003溢出的xls文件样本,可谓货真价实的0day。其中值得关注的社交工程手段是用2008年奥运会议程表作为内容掩护。
静态溢出由于是一种反客为主的攻击方式,其非常依赖解析其的应用程序的版本,因此失败率较高。但静态格式溢出可以让攻击表现出较好的定向性。当对被攻击者信息有足够了解时候,由于其迷惑性,反而可能有更高的成功率,并降低被检测的可能。
同时攻击者也可以采用一种广种薄收的攻击方式,但如果散步的面足够大,还是会产生足够的受害者。
静态格式溢出的泛滥是否给安全开发者带来新的方向和机遇呢,从防御的方向,并非很乐观,这并不是说没有足够的实现可能,真的得问题在于,一些实验表明无论对于最新的Office文件格式漏洞,还是当初非常有效的ANI格式溢出漏洞,从XP SP2开始预制在系统中的DEP保护机制对此都有很强的遏制能力。一些SP2乃至Vista用户感染,其实是由于MS的默认策略是仅对基本Windows程序执行DEP保护。
相反,我觉得如果把错误注入的思想应用于格式溢出漏洞发现的安全测试程序可能会有市场,并且具有实现的可能性,建立在代码流分析的角度,毕竟对结构体的解析,与真正的内容读取的指令序列的区别还是可以判别。如果能引入错误注入机制,则可能推动相关挖掘方法也可能被模式化起来。
本月,一种被称为GVPL(General Virus Process Language,通用病毒处置语言)的脚本标准在网上被公开,一个具有古怪名字的解释器Ecliptic也同时发布。在对其的争论中,赞同者说,假如你在你系统上发现了木马,却处理不掉,而提交给反病毒公司却没人理你,也许你就需要这个东西。而质疑者则说,GVPL显然出自当今AV从业者的手笔,开放这样的接口出来,是否说明反病毒行业已经对病毒样本数量的急剧膨胀失去希望,而放任反病毒回到Debug小程序的DIY时代。

六自由度机械臂ANN人工神经网络设计:正向逆向运动学求解、正向动力学控制、拉格朗日-欧拉法推导逆向动力学方程(Matlab代码实现)内容概要:本文档围绕六自由度机械臂的ANN人工神经网络设计展开,详细介绍了正向与逆向运动学求解、正向动力学控制以及基于拉格朗日-欧拉法推导逆向动力学方程的理论与Matlab代码实现过程。文档还涵盖了PINN物理信息神经网络在微分方程求解、主动噪声控制、天线分析、电动汽车调度、储能优化等多个工程与科研领域的应用案例,并提供了丰富的Matlab/Simulink仿真资源和技术支持方向,体现了其在多学科交叉仿真与优化中的综合性价值。; 适合人群:具备一定Matlab编程基础,从事机器人控制、自动化、智能制造、电力系统或相关工程领域研究的科研人员、研究生及工程师。; 使用场景及目标:①掌握六自由度机械臂的运动学与动力学建模方法;②学习人工神经网络在复杂非线性系统控制中的应用;③借助Matlab实现动力学方程推导与仿真验证;④拓展至路径规划、优化调度、信号处理等相关课题的研究与复现。; 阅读建议:建议按目录顺序系统学习,重点关注机械臂建模与神经网络控制部分的代码实现,结合提供的网盘资源进行实践操作,并参考文中列举的优化算法与仿真方法拓展自身研究思路。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值