一种针对pwn的自动化漏洞挖掘利用方法

    公开(公告)号:CN116756742A

    公开(公告)日:2023-09-15

    申请号:CN202310492991.9

    申请日:2023-05-05

    Abstract: 本发明涉及一种针对pwn的自动化漏洞挖掘利用方法,属于网络安全技术领域。本发明通过对目标程序的信息收集、漏洞利用函数定位、漏洞利用类型判断,制定合适的漏洞利用策略,根据漏洞利用策略构造payload,自动化生成漏洞利用exp。本发明适用于RHG,可以实现自动化的漏洞挖掘与利用,对复杂漏洞也可以收集信息辅助人工进行判断和决策,能够实现半自动的漏洞挖掘与利用。

    一种基于多维加权的恶意程序加壳检测方法及系统

    公开(公告)号:CN116089948A

    公开(公告)日:2023-05-09

    申请号:CN202310059862.0

    申请日:2023-01-17

    Abstract: 本发明涉及一种基于多维加权的恶意程序加壳检测方法及系统,属于信息安全技术领域。本发明从文件格式、数据混乱度、数据内容三个维度对程序进行分析,对有壳程序和普通程序有较为全面的比较,能够有效对抗有壳程序的伪装,解决了单一角度的特征检测稳定性低的问题。对特征进行量化,使得特征可以直接参与数学计算,使用概率公式对特征进行规范,使得计算结果具有概率学上的意义。使用熵权法计算权重有效避免了主观因素对各个特征权值的影响,有效保证了检测系统的客观性。通过权值计算的方式进行判断省去了特征匹配的时间和特征库的维护成本,优化了检测系统的性能。

    一种Tor隐藏服务非法内容分类方法

    公开(公告)号:CN111930945A

    公开(公告)日:2020-11-13

    申请号:CN202010824391.4

    申请日:2020-08-17

    Abstract: 本发明涉及一种Tor隐藏服务非法内容分类方法,属于信息安全技术领域。本发明以分类Tor隐藏服务中非法活动网页为目标,针对当前研究中存在的局限,提出一个基于法律规制的隐藏服务非法内容分类方法,使用相关法律法规作为判定Tor隐藏服务中是否包含某一类别非法行为的依据,通过研究法律体系中制定法和判例法的文本特点,提出构造法律训练样本的方法,使用机器学习分类算法实现对目标类别非法活动的有效分类。

Patent Agency Ranking