编号 zgly0000608544
文献类型 期刊论文
文献题名 安全编码实践之五地址空间格局随机化ASLR
作者 褚诚云
作者单位 微软Windows安全部门反病毒组
母体文献 程序员
年卷期 2009(5)
页码 93-95
年份 2009
分类号 TP309.7 Q149
关键词 安全编码 空间格局 随机化 数据保护 地址 缓存溢出 编译器 远程执行
文摘内容
概述
在前面安全编码实践中我们介绍过GS编译选项和缓存溢出,以及数据保护DEP。首先,缓存溢出的直接后果就是可能导致恶意代码的远程执行,于是编译器提供了GS保护。但是,GS选项有自身的局限,存在若干方法可以绕过GS选项的保护。于是进一步,操作系统提供了数据执行保护,即DEP,以及与之对应的NXCOMPAT编译选项。