Details

Title Метод динамической модификации исполняемого кода для защиты от атак переполнения памяти: выпускная квалификационная работа бакалавра: направление 10.03.01 «Информационная безопасность» ; образовательная программа 10.03.01_05 «Безопасность компьютерных систем (Интеллектуальная защита от киберугроз)» = Method of dynamic modification of executable code for protection against memory overflow attacks
Creators Кузьмин Степан Николаевич
Scientific adviser Павленко Евгений Юрьевич
Organization Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Imprint Санкт-Петербург, 2026
Collection Выпускные квалификационные работы ; Общая коллекция
Subjects переполнение буфера ; возвратно ориентированное программирование ; ASLR ; модификация кода ; buffer overflow ; return-oriented programming ; code modification
Document type Bachelor graduation qualification work
Language Russian
Level of education Bachelor
Speciality code (FGOS) 10.03.01
Speciality group (FGOS) 100000 - Информационная безопасность
DOI 10.18720/SPBPU/3/2026/vr/vr26-1999
Rights Доступ по паролю из сети Интернет (чтение)
Additionally New arrival
Record key ru\spstu\vkr\42725
Record create date 8/21/2026

Allowed Actions

Action 'Read' will be available if administrator prepare required files

Group Anonymous
Network Internet

Целью работы является синтез метода модификации исполняемого кода программы, направленного на усложнение для атакующего эксплуатации уязвимости переполнения буфера, в результате которого тот сможет выполнить произвольный код. Задачи решаемые в ходе исследования: 1. Изучить современные способы обхода механизмов защиты, применяемых для противодействия эксплуатации уязвимостей переполнения буфера. 2. Разработать и реализовать метод модификации исполняемого кода, предотвращающий использование методов эксплуатации уязвимости переполнения буфера, которые позволяют обходить существующие методы защиты. 3. Оценить эффективность разработанного метода модификации исполняемого кода, как на защищенность, так и на производительность. В ходе работы были исследованы архитектура и реализация механизмов защиты от эксплуатации уязвимости переполнения буфера. Были проанализированы как классические методы, так и современные исследования. В результате работы были разработаны метод защиты от эксплуатации уязвимости переполнения буфера, основанный на дизассемблировании и модификации исполняемого кода и реализация этого метода, была продемонстрирована эффективность защиты метода. Полученные результаты могут быть использованы в качестве основы для дальнейших исследований и проектирования средств защиты на основе модификации кода.

The purpose of the work iis to synthesize a method for modifying the executable code of a program, aimed at complicating an attackers exploitation of a buffer overflow vulnerability, thereby preventing the execution of arbitrary code. The research set the following goals: 1. To study modern methods of bypassing protection mechanisms used to counteract the exploitation of buffer overflow vulnerabilities. 2. To develop and implement a method of executable code modification that prevents the use of buffer overflow exploitation techniques capable of bypassing existing protection methods. 3. To evaluate the effectiveness of the developed code modification method in terms of both security and performance. During the research, the architecture and implementation of protection mechanisms against buffer overflow exploitation were examined. Both classical methods and contemporary research were analyzed. As a result of the work, a protection method against buffer overflow exploitation was developed, based on disassembling and modifying executable code, along with an implementation of this method. The effectiveness of the protection method was demonstrated. The obtained results can serve as a foundation for further research and the design of protection tools based on code modification.

Network User group Action
ILC SPbPU Local Network All
Internet Authorized users SPbPU
Internet Anonymous
...