Details
| Title | Метод динамической модификации исполняемого кода для защиты от атак переполнения памяти: выпускная квалификационная работа бакалавра: направление 10.03.01 «Информационная безопасность» ; образовательная программа 10.03.01_05 «Безопасность компьютерных систем (Интеллектуальная защита от киберугроз)» = Method of dynamic modification of executable code for protection against memory overflow attacks |
|---|---|
| Creators | Кузьмин Степан Николаевич |
| Scientific adviser | Павленко Евгений Юрьевич |
| Organization | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
| Imprint | Санкт-Петербург, 2026 |
| Collection | Выпускные квалификационные работы ; Общая коллекция |
| Subjects | переполнение буфера ; возвратно ориентированное программирование ; ASLR ; модификация кода ; buffer overflow ; return-oriented programming ; code modification |
| Document type | Bachelor graduation qualification work |
| Language | Russian |
| Level of education | Bachelor |
| Speciality code (FGOS) | 10.03.01 |
| Speciality group (FGOS) | 100000 - Информационная безопасность |
| DOI | 10.18720/SPBPU/3/2026/vr/vr26-1999 |
| Rights | Доступ по паролю из сети Интернет (чтение) |
| Additionally | New arrival |
| Record key | ru\spstu\vkr\42725 |
| Record create date | 8/21/2026 |
Allowed Actions
–
Action 'Read' will be available if administrator prepare required files
| Group | Anonymous |
|---|---|
| Network | Internet |
Целью работы является синтез метода модификации исполняемого кода программы, направленного на усложнение для атакующего эксплуатации уязвимости переполнения буфера, в результате которого тот сможет выполнить произвольный код. Задачи решаемые в ходе исследования: 1. Изучить современные способы обхода механизмов защиты, применяемых для противодействия эксплуатации уязвимостей переполнения буфера. 2. Разработать и реализовать метод модификации исполняемого кода, предотвращающий использование методов эксплуатации уязвимости переполнения буфера, которые позволяют обходить существующие методы защиты. 3. Оценить эффективность разработанного метода модификации исполняемого кода, как на защищенность, так и на производительность. В ходе работы были исследованы архитектура и реализация механизмов защиты от эксплуатации уязвимости переполнения буфера. Были проанализированы как классические методы, так и современные исследования. В результате работы были разработаны метод защиты от эксплуатации уязвимости переполнения буфера, основанный на дизассемблировании и модификации исполняемого кода и реализация этого метода, была продемонстрирована эффективность защиты метода. Полученные результаты могут быть использованы в качестве основы для дальнейших исследований и проектирования средств защиты на основе модификации кода.
The purpose of the work iis to synthesize a method for modifying the executable code of a program, aimed at complicating an attackers exploitation of a buffer overflow vulnerability, thereby preventing the execution of arbitrary code. The research set the following goals: 1. To study modern methods of bypassing protection mechanisms used to counteract the exploitation of buffer overflow vulnerabilities. 2. To develop and implement a method of executable code modification that prevents the use of buffer overflow exploitation techniques capable of bypassing existing protection methods. 3. To evaluate the effectiveness of the developed code modification method in terms of both security and performance. During the research, the architecture and implementation of protection mechanisms against buffer overflow exploitation were examined. Both classical methods and contemporary research were analyzed. As a result of the work, a protection method against buffer overflow exploitation was developed, based on disassembling and modifying executable code, along with an implementation of this method. The effectiveness of the protection method was demonstrated. The obtained results can serve as a foundation for further research and the design of protection tools based on code modification.
| Network | User group | Action |
|---|---|---|
| ILC SPbPU Local Network | All |
|
| Internet | Authorized users SPbPU |
|
| Internet | Anonymous |
|