编号
zgly0000608544
文献类型
期刊论文
文献题名
安全编码实践之五地址空间格局随机化ASLR
作者
褚诚云
作者单位
微软Windows安全部门反病毒组
母体文献
程序员
年卷期
2009(5)
页码
93-95
年份
2009
分类号
TP309.7
Q149
关键词
安全编码
空间格局
随机化
数据保护
地址
缓存溢出
编译器
远程执行
文摘内容
概述
在前面安全编码实践中我们介绍过GS编译选项和缓存溢出,以及数据保护DEP。首先,缓存溢出的直接后果就是可能导致恶意代码的远程执行,于是编译器提供了GS保护。但是,GS选项有自身的局限,存在若干方法可以绕过GS选项的保护。于是进一步,操作系统提供了数据执行保护,即DEP,以及与之对应的NXCOMPAT编译选项。