许可优化
许可优化
产品
产品
解决方案
解决方案
服务支持
服务支持
关于
关于
软件库
当前位置:服务支持 >  软件文章 >  NX Stack、Relro、PIE四种保护机制详解

NX Stack、Relro、PIE四种保护机制详解

阅读数 6
点赞 0
article_banner

NX 保护 no execute(栈禁止执行)

*******可写的不可执行,可执行不可写(栈段,堆段呢?)****************
(又称DEP)数据执行保护。可写的不可执行,可执行的不可写
栈上的数据没有执行权限,防止攻击手段:栈溢出 + 跳到栈上执行 shellcode。
NX是英语“No eXecute”的简称,中文一般翻译成“禁止运行”,是一种CPU应用技术,用来把存储器区域分隔为只供
存储处理器指令集单元,或只供数据使用单元。任何使用NX技术的存储器,代表仅供数据使用,因此处理器的指
令集并不能在这些区域存储。
这种技术可防止大多数的缓冲溢出攻击,即一些恶意程序,把自身的恶意指令集放在其他程序的数据存储区并运行,
从而控制整台计算机。

Stack Canary(中多一个random)

********栈空间加个随机数,以检测是否被覆盖**********
在栈帧中插入一个随机数,函数执行完在返回之前,程序通过检查这个随机数是否改变来判断是否存在栈溢出。

PIE 与 ASLR (地址随机化)

PIE(Position Independent Executable) 位置独立可执行
ASLR stack、mmap以及堆区,这些区间的地址随机化。即便是shellcode打入到这些区域,因不知道地址,无法
跳转到。

在这里插入图片描述

Relro(GOT表重定向只读)

(Relocation Read-Only)重定向只读。*****GOT表只读********
 其实GOT表
免责声明:本文系网络转载或改编,未找到原创作者,版权归原作者所有。如涉及版权,请联系删


相关文章
技术文档
QR Code
微信扫一扫,欢迎咨询~
customer

online

联系我们
武汉格发信息技术有限公司
湖北省武汉市经开区科技园西路6号103孵化器
电话:155-2731-8020 座机:027-59821821
邮件:tanzw@gofarlic.com
Copyright © 2023 Gofarsoft Co.,Ltd. 保留所有权利
遇到许可问题?该如何解决!?
评估许可证实际采购量? 
不清楚软件许可证使用数据? 
收到软件厂商律师函!?  
想要少购买点许可证,节省费用? 
收到软件厂商侵权通告!?  
有正版license,但许可证不够用,需要新购? 
联系方式 board-phone 155-2731-8020
close1
预留信息,一起解决您的问题
* 姓名:
* 手机:

* 公司名称:

姓名不为空

姓名不为空

姓名不为空
手机不正确

手机不正确

手机不正确
公司不为空

公司不为空

公司不为空