Windows堆保护机制及绕过的可能性分析  被引量:1

Windows Security Mechanisms of Heap and Exploitation Possibility

在线阅读下载全文

作  者:周玉朋[1] 方勇[1] 周妍 浦伟 

机构地区:[1]四川大学电子信息学院信息安全研究所,四川成都610064 [2]四川省信息安全测评中心,四川成都610017

出  处:《信息安全与通信保密》2012年第6期65-66,69,共3页Information Security and Communications Privacy

摘  要:Windows堆管理器是一个用于动态分配内存的子系统。堆溢出是指在动态分配堆内存过程中堆块块首中的前向指针和后向指针被上一堆块中的溢出数据修改,这样在被溢出堆块被分配时可转去执行恶意代码。微软针对这种堆溢出提出了一系列安全机制,先简要叙述这一系列安全机制的工作原理,然后分析了这些安全机制存在的弱点,并对利用这些弱点绕过安全机制的可能性做了简要的分析。The Windows Heap Manager is a sub-system used for dynamic allocation of the memory. Heap overflow refers to that the forward and backward pointers of the heap chunk are overwritten by the data of the previous chunk. Microsoft proposes a series of security mechanisms for preventing the heap overflow. This paper first gives a brief description of this series of protection mechanisms ; then analyzes the weakness of these protection mechanisms, and finally discusses the exploitation possibility.

关 键 词:堆溢出 进程环境块随机化 安全删除链接 绕过 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象