腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(507)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
2
回答
ASLR
实现
我刚读到关于
ASLR
如何帮助防止缓冲区溢出攻击的文章,我想看看它的实现。 有没有人能给我一些建议,让我从哪里开始寻找?如果你能给我指出更多与此相关的阅读材料,我也会很高兴。
浏览 1
提问于2011-01-04
得票数 1
回答已采纳
1
回答
ASLR
蛮力
& strcpy(buf, argv[1]));}gcc -g -fno-stack-protector -o vul vul.c 我确保启用了
ASLR
我觉得
ASLR
更有效,是不是漏了什么?是因为地址空间太小吗?
浏览 4
修改于2013-04-19
得票数 4
3
回答
在启用的
ASLR
EXE中使用非
ASLR
DLL是否安全?
在启用的
ASLR
EXE中使用非
ASLR
DLL安全吗?DLL是被加载到并使用随机寻址,还是所有依赖项都应该启用
ASLR
? 此外,其他安全机制如DEP和SHE怎么办?
浏览 0
提问于2020-09-09
得票数 1
回答已采纳
1
回答
ASLR
与PIE的区别
我不太清楚
ASLR
和PIE之间的区别。那么,-如果我在启用了
ASLR
的操作系统上运行无饼程序会发生什么?-如果我在禁用
ASLR
的操作系统上运行PIE程序会发生什么?谢谢
浏览 1
提问于2019-02-18
得票数 6
3
回答
ASLR
的成本效益分析
我想评估是否值得将
ASLR
添加到专有操作系统中。这个操作系统运行多个不相互信任的应用程序,并通过网络交换数据,因此
ASLR
缓解的威胁确实适用。在无限资源的情况下,我会添加ALSR。
ASLR
不能防止漏洞,它只会使漏洞更难利用。
ASLR
让开发成为不可能是很普遍的吗?我们如何量化
ASLR
的好处?
浏览 0
提问于2016-09-29
得票数 3
1
回答
ASLR
和地址
我看到地址变异性是由于
ASLR
模式造成的,但是为什么它只影响程序变量,而不影响代码的分配位置?这是否与这样一个事实有关:作为代码部分ro,在没有严格必要的情况下将其随机化是没有意义的吗?
浏览 2
提问于2014-02-23
得票数 3
回答已采纳
1
回答
ASLR
随机BSS
localbuf, globalbuf); function(argv[1]);}这是正确的吗?如果没有,我将链接到一个纸。第2页,最后一段提到了我在这里的建议。
浏览 0
修改于2017-12-16
得票数 5
回答已采纳
1
回答
如何同时绕过DEP和
ASLR
?
我读过一些关于绕过DEP和
ASLR
的文章,但似乎它们绕过了
ASLR
和DEP,使用了模块中的说明--不应用
ASLR
.But --如何在应用这两种保护的模块中绕过
ASLR
和DEP?
浏览 0
提问于2017-01-02
得票数 0
1
回答
在GDB中启用
ASLR
我知道GDB在它调试的应用程序中禁用
ASLR
。是否有办法在GDB内启用
ASLR
?我有一个bug,我只能在启用
ASLR
的情况下进行复制。 谢谢,
浏览 1
提问于2019-05-28
得票数 5
回答已采纳
1
回答
如何重新启用
ASLR
?
对于一些缓冲区溢出测试,我使用以下命令在Ubuntu 14.04中禁用了
ASLR
:但是,在我再次启用它之后,我再次使用了以下值来启用它,但是
ASLR
不再工作了(在我的系统中,它的默认值是2):echo "1" >
浏览 0
修改于2019-05-04
得票数 0
1
回答
信息泄漏的
ASLR
旁路
我在利用
ASLR
的例子中遇到了麻烦,
ASLR
应该使用内存泄漏来获取堆栈的信息,然后计算系统调用的偏移量。下面是代码:#include <string.h> { if(argc <
浏览 0
修改于2018-01-15
得票数 8
1
回答
ASLR
不起作用?
printf("stack: %p\nheap: %p\n", &val1, ptr1);}我想测试
aslr
在main中,我使用'info proc映射‘显示内存布局:据我所知,由于
aslr
,这些值应该是随机的。但是每次我重新运行程序时,这些值都保持不变。我正在使用Centos 8,x86_64。我还通过'echo 0>/proc/sys/内核/随机化_va_space
浏览 0
修改于2020-05-10
得票数 2
3
回答
EternalBlue开发与
ASLR
为什么在现代机器上启用EternalBlue时,的利用是如此成功?我可能错了,因为我不熟悉windows的内部结构。我找不到任何解释,包括这。任何链接都将不胜感激。 谢谢。
浏览 0
提问于2017-06-14
得票数 3
回答已采纳
1
回答
如何知道dll是否使用
ASLR
?
如何检查某个dll是否使用了
ASLR
?谢谢..
浏览 1
提问于2011-12-19
得票数 11
回答已采纳
1
回答
下面的代码会禁用
ASLR
吗?
根据我的估计,这应该会在子进程上禁用
ASLR
。但是,我使用LD_PRELOAD让二进制文件在printf上休眠,并在那时附加到gdb。在这一点上,我注意到
ASLR
似乎是启用的,基于堆栈地址的变化。在父进程中肯定启用了
Aslr
。 是否应该在子进程上禁用
ASLR
?阻止
ASLR
在forked子代中被禁用的代码有什么问题?
浏览 12
提问于2016-08-12
得票数 0
2
回答
如何启用exe文件的
ASLR
我想使用Powershell脚本反射加载那个exe文件,但是powershell抛出了一个错误(PE文件不支持
ASLR
) 有没有任何方法使
ASLR
兼容从python脚本执行文件。
浏览 3
修改于2016-11-09
得票数 1
回答已采纳
3
回答
ASLR
暴力攻击
为了练习,我一直在尝试在我的机器上强行实现
ASLR
。首先,我要确保
ASLR
是打开的。
浏览 7
提问于2011-05-15
得票数 2
1
回答
ASLR
是否启用libc随机函数地址?
这是有关
ASLR
的一个基本问题。 如果我有一个没有启用
ASLR
的二进制文件。然而,它使用的libc文件已经启用了
ASLR
,那么每次在libc文件中的system()地址会被随机化吗?或者地址每次都是一样的,因为主二进制本身没有启用
ASLR
?
浏览 0
提问于2018-12-06
得票数 2
回答已采纳
2
回答
如何在FreeBSD上禁用
ASLR
?
对于linux,我可以使用以下命令禁用
ASLR
:谢谢您抽时间见我。
浏览 1
修改于2013-01-25
得票数 4
回答已采纳
3
回答
禁用码头集装箱内的
ASLR
我正在寻找禁用
ASLR
(地址空间布局随机化)在一个码头容器。不确定这是否有可能。容器在阿尔卑斯山上运行,但据我所知,
ASLR
是一个内核特性,Docker使用主机内核来运行,因此很难仅为Docker禁用
ASLR
。 如何仅在Docker容器中禁用
ASLR
?
浏览 0
修改于2019-11-05
得票数 7
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券