[发明专利]一种识别文件溢出漏洞的方法及系统有效
申请号: | 201510572601.4 | 申请日: | 2015-09-10 |
公开(公告)号: | CN105718799B | 公开(公告)日: | 2020-07-14 |
发明(设计)人: | 童志明;黄磊;肖新光 | 申请(专利权)人: | 哈尔滨安天科技集团股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F21/57 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 150028 黑龙江省哈尔滨高新技术产业*** | 国省代码: | 黑龙江;23 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 识别 文件 溢出 漏洞 方法 系统 | ||
1.一种识别文件溢出漏洞的方法,其特征在于,包括:
读取待检测文件的文件内容及文件大小,并保存到内存中;
根据待检测文件格式,对加载到内存中的文件内容进行遍历;
统计待检测文件中未被遍历到的数据长度;
判断待检测文件中未被遍历到的数据长度是否大于0,如果是,则所述待检测文件可能存在溢出漏洞,发送给溢出漏洞扫描器进一步扫描;否则不存在溢出漏洞。
2.如权利要求1所述的方法,其特征在于,根据待检测文件格式,对加载到内存中的文件内容进行遍历过程中,判断待检测文件格式与文件格式标准是否一致,如果是,则继续遍历,否则所述待检测文件可能存在溢出漏洞,发送给溢出漏洞扫描器进一步扫描。
3.如权利要求1所述的方法,其特征在于,所述判断待检测文件中未被遍历到的数据长度是否大于0,具体为,判断待检测文件的文件未被遍历到的字节数是否大于0。
4.一种识别文件溢出漏洞的系统,其特征在于,包括:
文件读取模块,用于读取待检测文件的文件内容及文件大小,并保存到内存中;
内容遍历模块,用于根据待检测文件格式,对加载到内存中的文件内容进行遍历;
数据统计模块,统计待检测文件中未被遍历到的数据长度;
漏洞判断模块,判断待检测文件中未被遍历到的数据长度是否大于0,如果是,则所述待检测文件可能存在溢出漏洞,发送给溢出漏洞扫描器进一步扫描;否则不存在溢出漏洞。
5.如权利要求4所述的系统,其特征在于,根据待检测文件格式,对加载到内存中的文件内容进行遍历过程中,判断待检测文件格式与文件格式标准是否一致,如果是,则继续遍历,否则所述待检测文件可能存在溢出漏洞,发送给溢出漏洞扫描器进一步扫描。
6.如权利要求4所述的系统,其特征在于,所述判断待检测文件中未被遍历到的数据长度是否大于0,具体为,判断待检测文件的文件未被遍历到的字节数是否大于0。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨安天科技集团股份有限公司,未经哈尔滨安天科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510572601.4/1.html,转载请声明来源钻瓜专利网。