Geri Dön

Vulnerability analysis for executable codes

Çalıştırılabilir kodlar için zafiyet analizi

  1. Tez No: 639247
  2. Yazar: ARMAĞAN YILDIRAK
  3. Danışmanlar: DOÇ. DR. AHMET HASAN KOLTUKSUZ
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2020
  8. Dil: İngilizce
  9. Üniversite: Yaşar Üniversitesi
  10. Enstitü: Lisansüstü Eğitim Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Bu çalışmada, yazılım güvenlik açığı testinde kullanılan farklı bir tip fuzzer kullanılmıştır. Odak noktası ELF ikili dosyalarında arabellek taşmaları bulmaktır. Bu fuzzer'da farklı dinamik analiz, statik analiz, hibrid analiz, vb teknikler kullanılmıştır. Fuzzer ayrıca bir hata ayıklama profilcisi olan yeni bir tekniğe sahiptir. Hata ayıklama profili dinamik olarak değiştirilebilir. ASLR'yi açma veya kapama gibi daha fazla seçeneği değiştirebilir, komut satırı girişlerini veya stdin girişlerini dinamik olarak değiştirebilir.

Özet (Çeviri)

In this study, a different type of fuzzer which is used in software vulnerability testing, is implemented. The focus is on finding buffer-overflows in ELF (Executable and Linkable Format) binaries. Several binary analysis techniques such as dynamic analysis, static analysis, hybrid analysis etc., are used in this fuzzer. The fuzzer also has a new technique which is a debug profiler. The debug profiler can be dynamically changed. It can modify more options such as open or close ASLR (Address Space Layout Randomization), and dynamically change command-line inputs or stdin inputs.

Benzer Tezler

  1. An intelligent model for vulnerability analysis of social media user

    Sosyal medya kullanıcı güvenlik açığı analiz için akıllı modeli

    FIRYA RASHID ABUBAKER

    Yüksek Lisans

    İngilizce

    İngilizce

    2016

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBahçeşehir Üniversitesi

    Bilgi Teknolojileri Ana Bilim Dalı

    YRD. DOÇ. DR. PINAR BÖLÜK

  2. A seismic vulnerability analysis procedure for urban loss assessment

    Kentsel deprem hasar tahmini için bir yöntem

    CÜNEYT TÜZÜN

    Doktora

    İngilizce

    İngilizce

    2008

    Deprem MühendisliğiBoğaziçi Üniversitesi

    Deprem Mühendisliği Ana Bilim Dalı

    PROF. DR. MEHMET NURAY AYDINOĞLU

  3. Mitigating vulnerability leakage from llms for secure code analysis

    Güvenli kod analizi için büyük dil modellerinden kaynaklanan zafiyet sızıntısının azaltılması

    BENGÜ GÜLAY

    Yüksek Lisans

    İngilizce

    İngilizce

    2025

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSabancı Üniversitesi

    Bilgisayar Bilimleri ve Mühendisliği Ana Bilim Dalı

    PROF. CEMAL YILMAZ

  4. Taşkın risk yönetiminde zarar görebilirlik analizleri

    Vulnerability analysis for flood risk management

    CÜNEYT TAŞKESEN

    Yüksek Lisans

    Türkçe

    Türkçe

    2011

    Jeodezi ve FotogrametriYıldız Teknik Üniversitesi

    Jeodezi ve Fotogrametri Mühendisliği Ana Bilim Dalı

    YRD. DOÇ. DR. TÜRKAY GÖKGÖZ