摘要 |
<p>En metode for å oppdage inntrenging i et dataprogram som har et antall definerte biblioteker og inkluderte grensekryssende instruksjoner som får eksekvering til å grene fra et kildebibliotek til et målbibliotek. Metoden omfatter steget å bestemme om eksekvering til programmet er i et område konsistent med normal eksekvering til programmet, ved å sjekke om kildebiblioteket til en grensekryssende instruksjon er det forventede aktuelle eksekveringsbiblioteket til programmet. Hver grensekryssende instruksjon har en kodestubb som identifiserer kildebiblioteket, og når en lovlig grensekryssende instruksjon blir eksekvert, blir målbiblioteket det aktuelle eksekveringsbiblioteket. Metoden sjekker også at måladressen til en grensekryssende instruksjon er en lovlig adresse. I et annet arrangement er områder til programmet satt slik at en grensekryssende instruksjon vil generere sidebeskyttelsesfeil som blir fanget opp av inntrengingsoppdagelsessystemet slik at den grensekryssende instruksjonen kan bli sjekket.</p> |