- 17
- 0
- 约1.13万字
- 约 6页
- 2017-10-16 发布于天津
- 举报
控制流完整性的发展历程-inforsec
控制流完整性的发展历程
武成岗,李建军
中科院计算所
关键字 :控制流完整性 控制流劫持 安全保障
1、引言
控制流劫持是一种危害性极大的攻击方式,攻击者能够通过它来获取目标机器的控制
权,甚至进行提权操作,对目标机器进行全面控制。当攻击者掌握了被攻击程序的内存错
误漏洞后,一般会考虑发起控制流劫持攻击。早期的攻击通常采用代码注入的方式,通过
上载一段代码,将控制转向这段代码执行。为了阻止这类攻击,后来的计算机系统中都基
本上都部署了DEP(Data Execution Prevention)机制,通过限定内存页不能同时具备写权
限和执行权限,来阻止攻击者所上载的代码的执行。为了突破DEP的防御,攻击者又探索
出了代码重用攻击方式,他们利用被攻击程序中的代码片段,进行拼接以形成攻击逻辑。
代码重用攻击包括Returntolibc、ROP(Return Oriented Programming)、JOP (Jump
Oriented Progr
您可能关注的文档
- 联合技术发展中心-国立云林科技大学.doc
- 联动系统总控端技术要求.doc
- 连云港新海湾码头有限公司橇装式加油站消防预案.pdf
- 联安医院紧急灾害应变措施计画.pdf
- 连续桥面简支梁桥静动力特性的理论分析方法研究.pdf
- 连续测温法研究催化精馏过程宏观动力学-南京工业大学学报自然.pdf
- 连锁与特许经营管理自学考试大纲-江苏教育考试院.doc
- 连接器与电线电缆连接的设计机械式永久连接的要求电线电缆结构.pdf
- 沥青路面空隙率对工程质量的影响分析.pdf
- 沥青混合料试件成型形状和空隙率对apa车辙试验的影响-东南大学学报.pdf
- 2026及未来5年中国二元包装灌液机行业发展市场调查数据研究报告.docx
- 2026及未来5年中国蒸煮膨化机行业发展研究报告.docx
- 2026及未来5年中国工艺旗行业发展市场调查数据研究报告.docx
- 2026及未来5年中国电弧碳硫分析仪行业发展市场调查数据研究报告.docx
- 2026及未来5-10年轴向模压电阻器项目投资价值市场数据分析报告.docx
- 2026及未来5年中国弹力乔其绸行业发展研究报告.docx
- 2026及未来5-10年宠物用索具项目投资价值市场数据分析报告.docx
- 2026及未来5年中国铲灯行业发展研究报告.docx
- 2026及未来5-10年不锈钢轧圆项目投资价值市场数据分析报告.docx
- 2026及未来5年中国对羧基苯磺酰胺行业发展市场调查数据研究报告.docx
原创力文档

文档评论(0)