堆溢出攻擊(XP SP2 - 2003)

微軟在堆中也增加了一些安全校驗操作,使得原本是不容易的堆溢出變得困難重重: * PEB Random:在 Windows XP SP2 之後,微軟不再使用固定的 PEB 基址 0x7FFDF000,而是使用具有一定隨機性的基址,從而影響了 DWORD SHOOT 對 PEB 中函數的攻擊。 * Safe Unlink:微軟改寫了操作雙向鏈表的代碼,在卸載 free list 中的堆塊時更加小心。S
相關文章
相關標籤/搜索