研究文章

一个实用的方法来保护物联网设备攻击和编译安全事件数据集

表2

带通滤波器表达式来减轻cve - 2018 - 17173的脆弱性。

带通滤波器表达式 ip [2: 2] > 0 x008a和ip [9] = = 0 x06和tcp [2: 2] = = 0 x2378和tcp[32] = = 0开发和tcp x47 [77: 4] = = 0 x3d253237和tcp [81: 4] = = 0 x2532302d和tcp x3b [85] = = 0
带通滤波器汇编代码 字节码

(000)ldh [12] 22
(001)jeq # 0 x800 jt 2 摩根富林明21 40 0 0 12
(002)ldh [16] 21日0 19 2048
(003)jgt # 0 x8a jt - 4 摩根富林明21 40 0 0 16
(004). ldb [23] 37 0 17 138
(005)jeq # 0 x6 jt - 6 摩根富林明21 48 0 0 23
(006)jeq # 0 x6 jt 7 摩根富林明21 21日0 15 6
(007)ldh [20] 21日0 14 6
(008)jset # 0 x1fff jt 21 摩根富林明9 40 0 0 20
(009)ldxb 4 ([14]&0xf) 69年12 0 8191
(010)ldh (x + 16) 177 0 0 14
(011)jeq # 0 x2378 jt 12 摩根富林明21 72 0 0 16
(012). ldb [x + 46] 21日0 9 9080
(013)jeq # 0 x47 jt 14 摩根富林明21 80 0 0 46
(014)ld [x + 91] 21日0 7 71
(015)jeq # 0 x3d253237 jt 16 摩根富林明21 64 0 0 91
(016)ld [x + 95] 21日0 5 1025847863
(017)jeq # 0 x2532302d jt 18 摩根富林明21 64 0 0 95
(018). ldb [x + 99] 21日0 3 624046125
(019)jeq # 0 x3b jt 20 摩根富林明21 80 0 0 99
(020)受潮湿腐烂 # 262144 21日0 1 59
(021)受潮湿腐烂 # 0 6 0 0 262144
6 0 0 0

Iptables命令
iptables - t - m带通滤波器过滤输入————字节码”22日40 0 0 12日21 0 19 2048,40 0 0 16日37 0 17 138,48 0 0 23日21 0 15 6,21个0 14 6,40 0 0 20,69 8191 0,177 0 0 14,72 0 0 16日21 0 9 9080 80 0 0 46岁,21 0 7 71 64 0 0 91,21日0 5 1025847863 64 0 0 95,21日0 3 624046125 80 0 0 99,21日59岁的0 1 6 0 0 262144,6 0 0 0”- j下降
iptables - t - m带通滤波器过滤输入————字节码”22日40 0 0 12日21 0 19 2048,40 0 0 16日37 0 17 138,48 0 0 23日21 0 15 6,21个0 14 6,40 0 0 20,69 8191 0,177 0 0 14,72 0 0 16日21 0 9 9080 80 0 0 46岁,21 0 7 71 64 0 0 91,21日0 5 1025847863 64 0 0 95,21日0 3 624046125 80 0 0 99,21日59岁的0 1 6 0 0 262144,6 0 0 0”- j日志——log-prefix“Filter.tlk”