当前位置:首页 > 报告详情

Toshinori Usui & Yuto Otsuki & Ryo Kubota & Yuhei Kawakoya & Makoto Iwamura & Kanta Matsuura_Bytecode Jiu-Jitsu Choking Interpreters to Force Execution of Malicious Bytecode.pdf

上传人: 张** 编号:175368 2024-09-13 77页 4.87MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了Bytecode Jiu-Jitsu技术,这是一种新颖的代码注入攻击技术。该技术通过向解释器进程(如Python)注入恶意字节码来隐蔽地执行恶意行为。文章详细介绍了该技术的实现过程,包括准备阶段、注入阶段和攻击阶段。在准备阶段,攻击者需要提取目标解释器的字节码和符号表。在注入阶段,攻击者需要扫描目标环境的内存,定位字节码,并将其注入到目标环境中。文章还介绍了该技术的检测和防范方法,包括使用现有的安全工具和未来的研究方向。最后,文章总结了Bytecode Jiu-Jitsu技术的意义,呼吁安全研究人员进一步讨论该技术的对策。
字节码柔术攻击如何实现? 字节码柔术攻击的检测方法有哪些? 如何防范字节码柔术攻击?
客服
商务合作
小程序
服务号
折叠