《WINDOWS操作环境下基于插桩工具的漏洞检测方法.pdf》由会员分享,可在线阅读,更多相关《WINDOWS操作环境下基于插桩工具的漏洞检测方法.pdf(5页完整版)》请在专利查询网上搜索。
本发明公开了一种Windows操作环境下基于插桩工具的漏洞检测方法。本发明为:当检测到目标进程执行函数调用指令时,保存下一指令地址,以及函数的返回地址;若目标进程的跳转目的地址对应的指令不是该函数的起始指令,则判定存在ROP漏洞;当检测到目标进程执行函数返回指令时,检测当前线程栈中的返回地址是否被存储过,若是,则判定存在缓冲区溢出漏洞;判断函数返回指令地址与所存储是否相同,若否,则保存该函数返回指。