第12章数据与程序的分水岭DEP.PDF

第12 章 数据与程序的分水岭:DEP 12.1 DEP 机制的保护原理 溢出攻击的根源在于现代计算机对数据和代码没有明确区分这一先天缺陷,就目前来看重 新去设计计算机体系结构基本上是不可能的,我们只能靠向前兼容的修补来减少溢出带来的损 害,DEP (数据执行保护,Data Execution Prevention )就是用来弥补计算机对数据和代码混淆 这一天然缺陷的。 DEP 的基本原理是将数据所在内存页标识为不可执行,当程序溢出成功转入shellcode 时, 程序会尝试在数据页面上执行指令,此时 CPU 就会抛出异常,而不是去执行恶意指令。如图 12.1.1 所示。 标记为不可执行区域 …… …… 跳板指令 跳板指令 …stack data… …stack data…

文档评论(0)

1亿VIP精品文档

相关文档