未开启cookie无法登录使用i春秋的完整服务,请设置开启浏览器cookie

进入企安殿 进入助教后台
MS06-040漏洞研究(上)
课程目录
课程讨论(0
姜晔
关注(4906
好评度
96%
课程节数
134
课程信息

课程难度:中级

学习人数:154759

课程状态:已完结-共10节

时长:241分钟

课程介绍

在计算机内部,输入数据通常被存放在一个临时空间内,这个临时存放的空间就被称为缓冲区,缓冲区的长度事先已经被程序或者操作系统定义好了。向缓冲区内填充数据,如果数据的长度很长,超过了缓冲区本身的容量,那么数据就会溢出存储空间,而这些溢出的数据还会覆盖在合法的数据上,这就是缓冲区和缓冲区溢出的道理。案例:Morris蠕虫,发生在1988年,由罗伯特莫里斯(Robert Morris)制造,它曾造成全世界6000多台网络服务器瘫痪。

讲师姜晔是北京工业大学软件学院的在读研究生,目前主讲反病毒以及缓冲区溢出分析系列的课程。技术专长:1、熟悉病毒木马常用的静态与动态分析方法,并制作专杀工具。2、了解缓冲区溢出类漏洞产生与利用的基本原理。3、有逆向分析功底,分析并修改过几款知名单机游戏的十六进制存档文件(如仙剑奇侠传,FIFA等),逆向分析过验证算法,并编写过序列号生成器(如冠军足球经理等)。

本系列的课程主要分为二大部分,即原理篇、实例漏洞分析篇。其中的基础篇主要讲解缓冲区溢出的原理,整数溢出的原理,缓冲区溢出的利用,Shellcode的编写;实例漏洞分析篇主要讲解MS06-40漏洞分析。

课程目标
通过对本课程的学习,学者能够掌握缓冲区溢出原理,实例漏洞分析过程。
适合人群
逆向工程师
课程标签

客户端安全

系统安全

×

课程评价×

课程与描述相符:非常满意

课程内容的价值:非常满意

老师讲解与表达:非常满意

为了提供倍速播放、断点续看、学习时长记录等功能,推荐您使用Chrome、Firefox浏览器,点击下载 Chrome Firefox

在线支付
请在新打开的页面完成支付

支付完成前请不要关闭本页面

支付完成