基于任意函数地址的ASLR绕过技术研究

来源 :信息网络安全 | 被引量 : 0次 | 上传用户:janebudian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
多年来缓冲区溢出漏洞一直都是网络攻击领域最为重要、危害性最大的一种网络攻击手段。在微软等厂商采用以DEP和ASLR为代表的缓冲区溢出防护技术以前,攻击者在漏洞利用过程中只需要将系统指令寄存器(EIP)跳转到所需要的位置即可。随着DEP和ASLR技术的应用,在当前的缓冲区溢出漏洞利用过程中,绕过ASLR(内存地址空间布局随机化)保护机制是必不可少的环节。几乎所有的漏洞挖掘从业者,都在研究通过何种方式绕过DEP和ASLR。文章从微软Windows操作系统的ASLR保护机制内容入手,分析了当前常用的ASLR绕过
其他文献
元坝礁滩圈闭主要为一岩性圈闭,礁滩相储层是控制该区海相油气分布、储量及产能的主控因素。采用物性与压汞参数相结合的储层分类评价方法分析表明,元坝长兴组礁滩相储层以Ⅱ
期刊
临床资料:我院于2000年3月~2000年12月在门诊随诊中,共诊治了46例(46眼)角膜异物.其中男36例,女10例;年龄18~38岁.
目的 探讨眉部额肌筋膜瓣悬吊术治疗上睑下垂的优缺点及远期效果.方法采用眉部额肌筋膜瓣悬吊睑板治疗上睑下垂,对其术中操作、术后功能改善、局部美容进行总结分析.结果所治疗的15例中,除l例术后外观改善不明显,术后3月再次手术矫正外,其余14例额部皱纹及眉毛上抬均得到了不同程度的改善.结论眉部额肌筋膜瓣悬吊术操作相对简单,局部组织损伤较小,术后恢复快,效果确切,适应证广。
联想深刻洞悉到了商用客户特别是互联网客户的这一核心需求,在承担互联网“骨架”作用的服务器和存储两大产品家族,频频打出重拳:打造与国际品质接轨的全新服务器品牌ThinkServe
该文研究了布尔函数的扩展代数免疫度,首先给出了布尔函数的扩展代数免疫度与其代数免疫度相等的一个充分必要条件;然后讨论了两类具有最大代数免疫度的布尔函数的扩展代数免疫度,给出了其扩展代数免疫度也达到最大值的充分必要条件;最后基于代数补元素的思想,给出了布尔函数零化子结构的一种新刻画。