腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
缓冲区
安全
检查
(
堆栈
Cookie
)
是否可以为Delphi应用程序启用
缓冲区
安全
检查
(
堆栈
cookie
)?如果可能,又是如何实现的?
浏览 18
提问于2020-05-01
得票数 1
回答已采纳
2
回答
Visual 2013如何检测
缓冲区
溢出
、
、
、
Visual 2013 C++项目有一个/GS开关,用于在运行时启用
缓冲区
安全
检查
验证。自从升级到VS 2013之后,我们遇到了更多的STATUS_STACK_BUFFER_OVERRUN错误,并且怀疑这与新编译器中
缓冲区
溢出
检查
的改进有关。我一直试图验证这一点,并更好地理解
缓冲区
溢出是如何检测到的。即使由语句更新的内存仅在同一范围内更改
堆栈
上的另一个局部变量的内容时,
缓冲区
溢出也会引起我的困惑!步进一行后,程序因
缓冲区
溢出
浏览 0
提问于2015-09-10
得票数 10
回答已采纳
2
回答
堆栈
cookie
如何保护返回地址不被覆盖?
/GS编译器选项Micorsoft在
检查
返回地址和返回之前添加了一个额外的
cookie
,如果它完整,那么返回地址是
安全
的。 为什么这个假设会成立呢?据我理解,这只会让黑客的生活变得更难保持饼干的原样。
浏览 0
提问于2013-12-19
得票数 6
回答已采纳
1
回答
在这种情况下,
堆栈
缓冲区
是否可能溢出?
、
、
、
假设有一个C程序,它只需要一个字符串argv[1]并使用sprintf将其复制到一个有限的
缓冲区
中。典型的
堆栈
缓冲区
溢出。我们甚至可以说,这个程序更复杂,允许使用诸如ROP这样的技术。但是,它使用
堆栈
金丝雀/
安全
cookie
进行编译,并使用ASLR和DEP在操作系统上运行。 难道没有机会然后执行任意外壳代码方法0吗?
浏览 0
提问于2014-09-07
得票数 2
1
回答
对Microsoft“
缓冲区
安全
检查
”实现的好奇
、
SystemTimeAsFileTime.dwHighDateTime]它几乎包含在几乎每一个二进制文件中,很快就发现它被微软称为“
缓冲区
安全
检查
它是一个用于检测
堆栈
缓冲区
溢出的堆叠金丝雀: 此方法的工作方式是将一个小整数放在
堆栈
返回指针之前的内存中,该整数的值是在程序开始时随机选择的。大多数
缓冲区
溢出从低内存地址到较高内存地址的重写内存,因此为了覆盖返回指针(
浏览 0
提问于2017-10-03
得票数 6
回答已采纳
1
回答
在C++编译器输出中使用"xor eax,ebp“
、
、
、
、
我注意到,它们中的大多数在开始时都有类似以下内容(在调用__security_check_
cookie
之后不久)像这样的东西在底部。
浏览 0
提问于2011-06-15
得票数 45
回答已采纳
2
回答
编译器如何检测
缓冲区
溢出?
、
、
我刚刚开始研究系统级别的
安全
性和挑战,特别是在C/C++和Objective等低级语言方面。我了解
缓冲区
溢出以及它是如何工作的。我在OS和Ubuntu上玩过。当然,这些系统已经实现了ASLR和
堆栈
保护,我们可以在编译时禁用这些保护。因此,我有几个问题要问:如果我有一个二进制(没有源代码)并且我知道它会因为
缓冲区
溢出而崩溃,我该如何检测它呢?
浏览 0
提问于2015-04-03
得票数 7
3
回答
有没有办法绕过SSP (StackSmashing保护)/Propolice?
、
、
经过一些研究,我还没有找到任何描述方法的论文来做到这一点(甚至没有一个不可靠的方法)。似乎SSP (StackSmashing保护)/Propolice
浏览 1
提问于2009-05-12
得票数 6
1
回答
Visual警告D9025似乎兼容的选项
、
我搞错了/sdl-关闭
安全
开发生命周期
检查
,/GS-关闭
堆栈
溢出
安全
检查
。看起来这些选项应该是兼容的,但我仍然收到警告。在有人问起之前,是的,我需要这些选项,因为
安全
cookie
显示在分析中是很昂贵的。
浏览 3
提问于2017-05-16
得票数 9
回答已采纳
2
回答
什么是C++中的
安全
cookie
?
、
、
、
、
我从Google上读到,它用于在应用程序级别控制
缓冲区
溢出,并由CRT调用。它还说但是我不太明白它是如何工作的?请帮帮忙。
浏览 0
提问于2013-11-13
得票数 16
回答已采纳
2
回答
如何判断二进制文件是否是GS编译的,并且没有符号?
、
、
、
、
/GS是一个
缓冲区
安全
检查
,使用
cookie
。我希望能够在没有符号的情况下以通用的方式找到它。当BinScope尝试
检查
GS时,它会给我以下信息: E_PDB_NO_DEBUG_INFO (PDB被剥离了简历信息) 有什么想法吗?
浏览 2
提问于2011-10-20
得票数 1
1
回答
GCC的
堆栈
保护选项与更高的CPU使用率
、
提到的描述 -fstack-protector会发出额外的代码来
检查
缓冲区
溢出,例如
堆栈
崩溃攻击。这是通过向带有易受攻击对象的函数添加一个保护变量来完成的。这包括调用alloca的函数和
缓冲区
大于8个字节的函数。在输入函数时初始化保护程序,然后在函数退出时进行
检查
。如果
安全
检查
失败,则打印错误消息,程序退出。此外,这比在
检查
缓冲区
指针和大小的函数开始时编写代码好吗?
浏览 1
提问于2014-03-10
得票数 0
回答已采纳
3
回答
缓冲区
溢出漏洞总是意味着代码执行漏洞吗?
、
由于
缓冲区
溢出总是让邪恶的黑客在
缓冲区
外写入并覆盖恶意黑客可以放置的外壳代码的返回指针,这是否意味着成功利用
堆栈
缓冲区
溢出总是意味着如果操作正确,就可以调用shell?
浏览 0
提问于2019-11-26
得票数 45
回答已采纳
6
回答
大
缓冲区
与大静态
缓冲区
相比,有优势吗?
、
、
让我所有的大
缓冲区
都是静态的有什么坏处吗?
浏览 0
提问于2009-05-08
得票数 4
回答已采纳
1
回答
从头开始编写heapify函数,得到“基于
堆栈
的
缓冲区
溢出”。
、
、
Unhandled exception at 0x0005369A in heapify.exe: Stack
cookie
instrumentation code detected a stack-based
浏览 1
提问于2021-07-12
得票数 0
回答已采纳
3
回答
在C#中
检查
堆完整性和
堆栈
大小
、
、
这通常是由于
缓冲区
溢出或
堆栈
溢出(或损坏)导致的内存损坏。谢谢。
浏览 6
提问于2009-10-28
得票数 3
1
回答
如何在使用/GS
安全
检查
时找到故障位置?
如何找出远程计算机上Visual C++
安全
检查
失败的位置? 我被带到一个项目中提供帮助,我正在使用Visual Studio2013,它具有/GS
安全
检查
来发现
缓冲区
溢出。如果能指向适当的工具来了解未通过
安全
检查
的
堆栈
是什么,我将不胜感激。谢谢。
浏览 0
提问于2014-07-07
得票数 3
3
回答
缓冲区
溢出攻击仍然是一种实用的入侵方法吗?
、
有了许多内置的(非用户添加的)
安全
措施,
缓冲区
溢出攻击仍然是一种实用的入侵方法吗? 消除
缓冲区
溢出的主要
安全
措施是什么?
浏览 1
提问于2012-02-24
得票数 1
1
回答
PHP -
检查
cookie
是否设置了
安全
标志
、
我们将一个站点从http移到https,http站点有一些
cookie
集,允许设备访问某些区域。我重新编写了代码,以设置带有
安全
标志的
cookie
,以便它必须通过HTTPS返回。我们有几个设备可以物理访问,但我需要更改它们上的
cookie
。有办法吗?
浏览 1
提问于2017-10-13
得票数 1
4
回答
为什么
堆栈
不向上增长(为了
安全
)?
、
、
、
、
这与问题有关,但更多是从
安全
的角度来看。我通常指的是x86。如果
堆栈
在内存中向上增长,
缓冲区
溢出不会直接运行到死内存中吗?这会提高
安全
性吗?如果是这样,为什么还没有这样做呢?那么x
浏览 2
提问于2010-04-30
得票数 29
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
允许访问Cookie的路径,Cookie的安全属性
学校安全检查系统
Firefox新安全功能自动拒绝Cookie提示
检查网站连接是否安全
关于Exim SMTP Mail Server存在缓冲区溢出漏洞的安全公告
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券