Control-Flow Integrity(控制流完整性) 的提出與發展歷程

1 引言 1.1 控制流劫持 計算機經常受到旨在控制軟件行爲的外部攻擊。這種攻擊作爲數據傳輸並駐留在程序存儲器中,就觸發預先存在的軟件缺陷。通過利用這些漏洞,攻擊可以破壞執行並獲得對軟件行爲的控制。 在二進制安全中,大部分的漏洞利用方式是劫持控制流,接着使程序按照攻擊者的攻擊思路運行下去。控制流劫持是一種危害性極大的攻擊方式,攻擊者能夠通過它來獲取目標機器的控制權,甚至進行提權操作,對目標機器進行
相關文章
相關標籤/搜索