基于XPCOM代理的浏览器扩展行为分析技术研究
文章通过对Firefox浏览器提供给浏览器扩展调用的XPCOM(Cross Platform Component Object Module)组件进行分析,发现浏览器扩展的主要功能都要通过调用XPCOM组件得以实现。本文在对Firefox的源代码进行分析的基础上,通过添加、修改其XPCOM组件部分的源代码,实现对浏览器扩展调用的XPCOM组件的劫持功能,从而可以获知浏览器扩展在Firefox中运行时的实时行为。
浏览器扩展 行为分析技术 XPCOM代理 网络安全
ZHANG Ling-chen 张令臣 WANG Lei 王雷 XIANG Ji 向继 ZHOU Jian 周健
State Key Laboratory of Information Security,Institute of Information Engineering,Chinese Academy of 中国科学院信息工程研究所信息安全国家重点实验室,北京100195
国内会议
四川九寨沟
中文
223-225
2012-09-01(万方平台首次上网日期,不代表论文的发表时间)