Journals / Bilgisayar Bilimleri ve Mühendisliği Dergisi / 2020 / Cilt: 13 - Sayı: 1

Detection of Suspicious OpCode Sequences Causing Buffer Overflow Vulnerabilities in Binary Executable Applications

İkili Yürütülebilir Uygulamalarda Arabellek Taşması Zayıflığına Neden Olan Şüpheli İkili İşlem Kod Dizilimlerinin Tespiti

Pages
11–19
DOI
—

Abstract

We feed many smart devices that we use in our daily lives with our personal and environmental data and make them more functional and useful. These devices, which are smart with the software they contain, can often guide us in decision-making. The increasing “need to use software” in our daily lives also increases the attack surface and can create doubtfulness for privacy-conscious users. This makes the software security as important as the functionality. When we find out that the software we use contains security vulnerability we either quickly stop using it completely or we are waiting for the new release of the secure version. Detection of security weaknesses in software before use increases customer satisfaction and developer reputation. In this study, we present a new method and its success for detecting suspicious opcode sequences which cause buffer overflow vulnerabilities in binary executables.

Özet

Günlük hayatımızda kullandığımız birçokakıllı cihazı kişisel ve çevresel verilerimizle besliyor, daha işlevsel-yararlıhale gelmelerini sağlıyoruz. İçerdikleri yazılımlar ile “akıllı” davranan bucihazlar çoğu zaman karar alma aşamasında bizleri yönlendirebiliyor. Günlükhayatımızda artan “yazılım kullanma” ihtiyacı aynı zamanda saldırı yüzeyiniartırmakta ve bilinçli kullanıcılarda tedirginlik yaratabilmektedir. Bu durumyazılımların işlevselliği kadar güvenliğini de ön plana çıkarmaktadır.Kullandığımız yazılımın güvenlik zayıflığı içerdiğini öğrendiğimizde hızlıca yatamamen kullanmaktan vazgeçiyor ya da güvenlik açığı giderilmiş sürümününyayımlanmasını bekliyoruz. Yazılımlardaki güvenlik zayıflıklarının kullanımöncesi tespiti hem müşteri memnuniyetini artırmakta hem de geliştiricininsaygınlığını artırmaktadır. Bu çalışmada, ikili yürütülebilir yazılımlardasıkça rastlanan arabellek taşması zayıflığına neden olan şüpheli ikili işlemkod dizilimlerinin tespitine yönelik geliştirilen yöntem ve deneysel sonuçlarpaylaşılmıştır.