成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新攻擊技術讓DEP形同虛設

安全
最初,JDuck只是想將PDF利用程序集成到他的metasploit漏洞測試平臺中,但在此過程中,他發現即使Adobe Reader 9.3默認開啟了DEP保護,該利用程序仍然可以完美地工作。通過進一步檢查后發現,該利用程序包含一個內存地址列表,每一個地址都指向函數的末尾,也就是說,在一些機器代碼指令后跟著一個返回命令,這是一個相當狡猾的新攻擊手段,至今尚未對外公開。

【51CTO.com 獨家翻譯】一位名叫“JDuck”的黑客發現了首個惡意PDF文件,它使用了相對較新的返回導向編程(Return Oriented Programming,ROP)技術繞過數據執行保護(Data Execution Prevention,DEP),這意味著通過DEP提供保護的氣數已盡,即使之前該技術甚至一度成為主流的安全技術。

最初,JDuck只是想將PDF利用程序集成到他的metasploit漏洞測試平臺中,但在此過程中,他發現即使Adobe Reader 9.3默認開啟了DEP保護,該利用程序仍然可以完美地工作。通過進一步檢查后發現,該利用程序包含一個內存地址列表,每一個地址都指向函數的末尾,也就是說,在一些機器代碼指令后跟著一個返回命令,這是一個相當狡猾的新攻擊手段,至今尚未對外公開。

利用程序通常包含注入隨機代碼充當有效負載并操縱內存,普通程序訪問到的就是這些注入代碼。作為一種保護措施,現代操作系統都為數據存儲區域設置了訪問權限,讓該區域只能讀不可執行,在Windows中,這中保護技術就叫做數據執行保護(DEP)。

傳統的繞過DEP的方法叫做返回到libc(return-to-libc),它不需要專門的代碼,使用已加載的系統功能觸發諸如程序啟動的行為,但要求堆棧是通過巧妙的方式構造的,例如,程序中的返回調用跳到exec函數,exec函數然后找到堆棧上的參數,讓它執行一個程序,如notepad.exe。

2007年,Hovav Shacham就提出了這種概念,包括從內存中已有的代碼片段組裝成攻擊程序,每個代碼片段后都跟有一個返回命令。在一篇論文中(http://cseweb.ucsd.edu/~hovav/papers/s07.html),作者解釋這種編程技術是在圖靈機環境下完成的,這意味著它允許執行任意程序。原則上,可以通過特殊的ROP編譯器收集需要的代碼片段。2009年,研究人員證明,即使符合哈弗體系結構的投票機也會被攻破。在今年的RSA大會上,Dino Dai Zovi做了一個關于“具有實用價值的返回導向編程”的演講。

迄今為止,大多數惡意文件都試圖利用程序漏洞安裝被DEP阻止的惡意軟件,這個新的攻擊技術出現在惡意文件中并不是一個好兆頭,它讓DEP不再有效。DEP目前僅在64位系統中是開啟的,它為Intel架構引入了“不執行”位,在32位系統上也得到了廣泛使用,每個程序都允許決定是否要受DEP保護而運行,這也包括64位硬件上的32位Windows版本。

原文名:Exploit's new technology trick dodges memory protection   作者:crve

【51CTO.COM 獨家翻譯,轉載請注明出處及作者!】

【編輯推薦】

  1. 難兄難弟惺惺相惜 微軟要幫Adobe發補丁?
  2. 負責公司補丁的安全經理必看:微軟的節奏
  3. 如何使用Nikto漏洞掃描工具檢測網站安全
  4. 雅虎HotJobs網站發現跨站腳本攻擊安全漏洞

 

責任編輯:王文文 來源: 51CTO.com
相關推薦

2010-08-12 10:09:37

2019-08-06 07:30:14

防火墻網絡防護網絡安全

2009-03-13 13:52:56

2023-10-26 07:52:11

2010-08-12 10:23:27

2009-11-30 17:10:22

2018-08-22 08:53:23

2017-11-29 08:36:13

Mac系統大漏洞

2017-10-20 12:33:46

2012-08-27 09:34:29

Windows 8升級計劃

2020-12-28 10:22:43

手機App青少年模式網絡

2010-01-28 10:42:55

2025-03-25 10:54:08

2025-02-21 11:23:59

2020-12-18 10:04:54

AI 數據人工智能

2013-08-07 16:32:04

網絡犯罪木馬病毒反木馬技術

2010-08-27 13:19:46

2016-06-14 10:01:12

2011-03-25 10:50:23

2009-07-12 11:10:39

系統安全UNIX系統賬戶
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩一区在线播放 | 国产一区二区视频免费在线观看 | 欧美美乳 | 国产黄色大片在线免费观看 | 亚洲成人毛片 | 一区二区三区在线 | 毛片在线视频 | 少妇一区二区三区 | 午夜影视网 | 中文字幕不卡在线观看 | www日本在线 | 国产特级毛片aaaaaa喷潮 | 午夜在线视频 | 精品一区国产 | www.99热.com | 久久91| 99精品网站| 中文字幕二区三区 | 丝袜美腿一区二区三区动态图 | 国产最新精品视频 | 精品视频久久久久久 | 成人免费精品视频 | 7777在线视频免费播放 | 久久久999免费视频 999久久久久久久久6666 | 一区二区三区观看视频 | 欧美区日韩区 | 亚洲一区高清 | 日韩电影免费在线观看中文字幕 | 国产精品黄色 | 久久精品国产v日韩v亚洲 | 99国产精品久久久 | 少妇性l交大片免费一 | 免费看一区二区三区 | 午夜成人免费视频 | 国产精品成人国产乱一区 | 亚洲电影免费 | 狠狠色狠狠色综合日日92 | 波多野结衣一区二区三区 | 999精品视频 | 自拍第一页| 久久三区|