腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
缓冲区
安全
检查
(
堆栈
Cookie
)
是否可以为Delphi应用程序启用
缓冲区
安全
检查
(
堆栈
cookie
)?如果可能,又是如何实现的?
浏览 18
提问于2020-05-01
得票数 1
回答已采纳
2
回答
Visual 2013如何检测
缓冲区
溢出
、
、
、
Visual 2013 C++项目有一个/GS开关,用于在运行时启用
缓冲区
安全
检查
验证。自从升级到VS 2013之后,我们遇到了更多的STATUS_STACK_BUFFER_OVERRUN错误,并且怀疑这与新编译器中
缓冲区
溢出
检查
的改进有关。我一直试图验证这一点,并更好地理解
缓冲区
溢出是如何检测到的。即使由语句更新的内存仅在同一范围内更改
堆栈
上的另一个局部变量的内容时,
缓冲区
溢出也会引起我的困惑!步进一行后,程序因
缓冲区
溢出
浏览 0
提问于2015-09-10
得票数 10
回答已采纳
2
回答
堆栈
cookie
如何保护返回地址不被覆盖?
/GS编译器选项Micorsoft在
检查
返回地址和返回之前添加了一个额外的
cookie
,如果它完整,那么返回地址是
安全
的。 为什么这个假设会成立呢?据我理解,这只会让黑客的生活变得更难保持饼干的原样。
浏览 0
提问于2013-12-19
得票数 6
回答已采纳
1
回答
在这种情况下,
堆栈
缓冲区
是否可能溢出?
、
、
、
假设有一个C程序,它只需要一个字符串argv[1]并使用sprintf将其复制到一个有限的
缓冲区
中。典型的
堆栈
缓冲区
溢出。我们甚至可以说,这个程序更复杂,允许使用诸如ROP这样的技术。但是,它使用
堆栈
金丝雀/
安全
cookie
进行编译,并使用ASLR和DEP在操作系统上运行。 难道没有机会然后执行任意外壳代码方法0吗?
浏览 0
提问于2014-09-07
得票数 2
1
回答
对Microsoft“
缓冲区
安全
检查
”实现的好奇
、
SystemTimeAsFileTime.dwHighDateTime]它几乎包含在几乎每一个二进制文件中,很快就发现它被微软称为“
缓冲区
安全
检查
它是一个用于检测
堆栈
缓冲区
溢出的堆叠金丝雀: 此方法的工作方式是将一个小整数放在
堆栈
返回指针之前的内存中,该整数的值是在程序开始时随机选择的。大多数
缓冲区
溢出从低内存地址到较高内存地址的重写内存,因此为了覆盖返回指针(
浏览 0
提问于2017-10-03
得票数 6
回答已采纳
1
回答
在C++编译器输出中使用"xor eax,ebp“
、
、
、
、
我注意到,它们中的大多数在开始时都有类似以下内容(在调用__security_check_
cookie
之后不久)像这样的东西在底部。
浏览 0
提问于2011-06-15
得票数 45
回答已采纳
2
回答
编译器如何检测
缓冲区
溢出?
、
、
我刚刚开始研究系统级别的
安全
性和挑战,特别是在C/C++和Objective等低级语言方面。我了解
缓冲区
溢出以及它是如何工作的。我在OS和Ubuntu上玩过。当然,这些系统已经实现了ASLR和
堆栈
保护,我们可以在编译时禁用这些保护。因此,我有几个问题要问:如果我有一个二进制(没有源代码)并且我知道它会因为
缓冲区
溢出而崩溃,我该如何检测它呢?
浏览 0
提问于2015-04-03
得票数 7
3
回答
有没有办法绕过SSP (StackSmashing保护)/Propolice?
、
、
经过一些研究,我还没有找到任何描述方法的论文来做到这一点(甚至没有一个不可靠的方法)。似乎SSP (StackSmashing保护)/Propolice
浏览 1
提问于2009-05-12
得票数 6
1
回答
Visual警告D9025似乎兼容的选项
、
我搞错了/sdl-关闭
安全
开发生命周期
检查
,/GS-关闭
堆栈
溢出
安全
检查
。看起来这些选项应该是兼容的,但我仍然收到警告。在有人问起之前,是的,我需要这些选项,因为
安全
cookie
显示在分析中是很昂贵的。
浏览 3
提问于2017-05-16
得票数 9
回答已采纳
2
回答
什么是C++中的
安全
cookie
?
、
、
、
、
我从Google上读到,它用于在应用程序级别控制
缓冲区
溢出,并由CRT调用。它还说但是我不太明白它是如何工作的?请帮帮忙。
浏览 0
提问于2013-11-13
得票数 16
回答已采纳
2
回答
如何判断二进制文件是否是GS编译的,并且没有符号?
、
、
、
、
/GS是一个
缓冲区
安全
检查
,使用
cookie
。我希望能够在没有符号的情况下以通用的方式找到它。当BinScope尝试
检查
GS时,它会给我以下信息: E_PDB_NO_DEBUG_INFO (PDB被剥离了简历信息) 有什么想法吗?
浏览 2
提问于2011-10-20
得票数 1
1
回答
GCC的
堆栈
保护选项与更高的CPU使用率
、
提到的描述 -fstack-protector会发出额外的代码来
检查
缓冲区
溢出,例如
堆栈
崩溃攻击。这是通过向带有易受攻击对象的函数添加一个保护变量来完成的。这包括调用alloca的函数和
缓冲区
大于8个字节的函数。在输入函数时初始化保护程序,然后在函数退出时进行
检查
。如果
安全
检查
失败,则打印错误消息,程序退出。此外,这比在
检查
缓冲区
指针和大小的函数开始时编写代码好吗?
浏览 1
提问于2014-03-10
得票数 0
回答已采纳
3
回答
缓冲区
溢出漏洞总是意味着代码执行漏洞吗?
、
由于
缓冲区
溢出总是让邪恶的黑客在
缓冲区
外写入并覆盖恶意黑客可以放置的外壳代码的返回指针,这是否意味着成功利用
堆栈
缓冲区
溢出总是意味着如果操作正确,就可以调用shell?
浏览 0
提问于2019-11-26
得票数 45
回答已采纳
6
回答
大
缓冲区
与大静态
缓冲区
相比,有优势吗?
、
、
让我所有的大
缓冲区
都是静态的有什么坏处吗?
浏览 0
提问于2009-05-08
得票数 4
回答已采纳
1
回答
从头开始编写heapify函数,得到“基于
堆栈
的
缓冲区
溢出”。
、
、
Unhandled exception at 0x0005369A in heapify.exe: Stack
cookie
instrumentation code detected a stack-based
浏览 1
提问于2021-07-12
得票数 0
回答已采纳
3
回答
在C#中
检查
堆完整性和
堆栈
大小
、
、
这通常是由于
缓冲区
溢出或
堆栈
溢出(或损坏)导致的内存损坏。谢谢。
浏览 6
提问于2009-10-28
得票数 3
1
回答
如何在使用/GS
安全
检查
时找到故障位置?
如何找出远程计算机上Visual C++
安全
检查
失败的位置? 我被带到一个项目中提供帮助,我正在使用Visual Studio2013,它具有/GS
安全
检查
来发现
缓冲区
溢出。如果能指向适当的工具来了解未通过
安全
检查
的
堆栈
是什么,我将不胜感激。谢谢。
浏览 0
提问于2014-07-07
得票数 3
3
回答
缓冲区
溢出攻击仍然是一种实用的入侵方法吗?
、
有了许多内置的(非用户添加的)
安全
措施,
缓冲区
溢出攻击仍然是一种实用的入侵方法吗? 消除
缓冲区
溢出的主要
安全
措施是什么?
浏览 1
提问于2012-02-24
得票数 1
1
回答
PHP -
检查
cookie
是否设置了
安全
标志
、
我们将一个站点从http移到https,http站点有一些
cookie
集,允许设备访问某些区域。我重新编写了代码,以设置带有
安全
标志的
cookie
,以便它必须通过HTTPS返回。我们有几个设备可以物理访问,但我需要更改它们上的
cookie
。有办法吗?
浏览 1
提问于2017-10-13
得票数 1
4
回答
为什么
堆栈
不向上增长(为了
安全
)?
、
、
、
、
这与问题有关,但更多是从
安全
的角度来看。我通常指的是x86。如果
堆栈
在内存中向上增长,
缓冲区
溢出不会直接运行到死内存中吗?这会提高
安全
性吗?如果是这样,为什么还没有这样做呢?那么x
浏览 2
提问于2010-04-30
得票数 29
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券