Tóm tắt trong giải phẫu của các cuộc tấn công drive-by download, một trong
những bước quan trọng là phải đặt mã độc hại (shellcode) trong bộ nhớ
của quá trình duyệt để thực hiện một ổ đĩa bằng cách tải về
tấn công. Có hai kỹ thuật phổ biến để thực hiện nhiệm vụ này:
ngăn xếp dựa trên và tiêm đống trên. Tuy nhiên, giới thiệu các
bảo vệ ngăn xếp làm việc tiêm ngăn xếp dựa trên khó khăn hơn để thực
hiện thành công. Việc tiêm đống dựa trên trở nên phổ biến
phương pháp để cung cấp shellcode vào bộ nhớ heap của web
trình duyệt. Bài viết này trình bày vai trò của đống phun trong drive-by
tấn công download. Chúng tôi đề xuất một cơ chế phát hiện mới mà
làm cho shellcode trong đống phun thực hiện để phát hiện các cuộc tấn công tải driveby. Các giải pháp không chỉ mang lại lợi ích phát hiện các
cuộc tấn công drive-by download nhưng cũng phân tích hành vi của phần mềm độc hại
đang được dịch, vui lòng đợi..