Детальная информация
| Название | Метод динамической модификации исполняемого кода для защиты от атак переполнения памяти: выпускная квалификационная работа бакалавра: направление 10.03.01 «Информационная безопасность» ; образовательная программа 10.03.01_05 «Безопасность компьютерных систем (Интеллектуальная защита от киберугроз)» = Method of dynamic modification of executable code for protection against memory overflow attacks |
|---|---|
| Авторы | Кузьмин Степан Николаевич |
| Научный руководитель | Павленко Евгений Юрьевич |
| Организация | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
| Выходные сведения | Санкт-Петербург, 2026 |
| Коллекция | Выпускные квалификационные работы ; Общая коллекция |
| Тематика | переполнение буфера ; возвратно ориентированное программирование ; ASLR ; модификация кода ; buffer overflow ; return-oriented programming ; code modification |
| Тип документа | Выпускная квалификационная работа бакалавра |
| Язык | Русский |
| Уровень высшего образования | Бакалавриат |
| Код специальности ФГОС | 10.03.01 |
| Группа специальностей ФГОС | 100000 - Информационная безопасность |
| DOI | 10.18720/SPBPU/3/2026/vr/vr26-1999 |
| Права доступа | Доступ по паролю из сети Интернет (чтение) |
| Дополнительно | Новинка |
| Ключ записи | ru\spstu\vkr\42725 |
| Дата создания записи | 21.08.2026 |
Разрешенные действия
–
Действие 'Прочитать' будет возможно после подготовки администраторами необходимых файлов
| Группа | Анонимные пользователи |
|---|---|
| Сеть | Интернет |
Целью работы является синтез метода модификации исполняемого кода программы, направленного на усложнение для атакующего эксплуатации уязвимости переполнения буфера, в результате которого тот сможет выполнить произвольный код. Задачи решаемые в ходе исследования: 1. Изучить современные способы обхода механизмов защиты, применяемых для противодействия эксплуатации уязвимостей переполнения буфера. 2. Разработать и реализовать метод модификации исполняемого кода, предотвращающий использование методов эксплуатации уязвимости переполнения буфера, которые позволяют обходить существующие методы защиты. 3. Оценить эффективность разработанного метода модификации исполняемого кода, как на защищенность, так и на производительность. В ходе работы были исследованы архитектура и реализация механизмов защиты от эксплуатации уязвимости переполнения буфера. Были проанализированы как классические методы, так и современные исследования. В результате работы были разработаны метод защиты от эксплуатации уязвимости переполнения буфера, основанный на дизассемблировании и модификации исполняемого кода и реализация этого метода, была продемонстрирована эффективность защиты метода. Полученные результаты могут быть использованы в качестве основы для дальнейших исследований и проектирования средств защиты на основе модификации кода.
The purpose of the work iis to synthesize a method for modifying the executable code of a program, aimed at complicating an attackers exploitation of a buffer overflow vulnerability, thereby preventing the execution of arbitrary code. The research set the following goals: 1. To study modern methods of bypassing protection mechanisms used to counteract the exploitation of buffer overflow vulnerabilities. 2. To develop and implement a method of executable code modification that prevents the use of buffer overflow exploitation techniques capable of bypassing existing protection methods. 3. To evaluate the effectiveness of the developed code modification method in terms of both security and performance. During the research, the architecture and implementation of protection mechanisms against buffer overflow exploitation were examined. Both classical methods and contemporary research were analyzed. As a result of the work, a protection method against buffer overflow exploitation was developed, based on disassembling and modifying executable code, along with an implementation of this method. The effectiveness of the protection method was demonstrated. The obtained results can serve as a foundation for further research and the design of protection tools based on code modification.
| Место доступа | Группа пользователей | Действие |
|---|---|---|
| Локальная сеть ИБК СПбПУ | Все |
|
| Интернет | Авторизованные пользователи СПбПУ |
|
| Интернет | Анонимные пользователи |
|