DEP:关于Windows XP SP2中的安全性能的提高

Windows XP Service Pack 2Windows XP Tablet PC Edition 2005 以及 Windows Server 2003 中数据执行保护 (DEP) 功能的详细说明 原文地址:http://support.microsoft.com/kb/875352/zh-cn 概要loadTOCNode(1, summary);数据执行保护 (DEP) 是一套软硬件技术,能够在内存上执行额外检查以帮助防止在系统上运行恶意代码。在 Microsoft Windows XP Service Pack 2 (SP2) 和 Microsoft Wind 阅读详情

       小弟以前学习过一点点缓冲区溢出,也常常下载一些溢出工具,在公寓里充当一下灰客的角色。(不要丢鸡蛋砸我,那是二年前的事,我现在早已改邪归正了。)几个月前,有学弟问我为什么对Windows XP sp2系统,明明发现了rpc溢出漏洞,却怎么也进不去。当时想了很久,也没有办法。

      今天在测试一个寻径算法的时候,发现了一个小问题,那就是在我发现这个编译,链接都没有问题的程序,执行时总是发生错误,很明显,这里有一个堆栈溢出错误。(我的开发环境是Windows XP sp2,Microsoft Visual C++ .NET   69514-335-0000007-18440.)然后调试模式,结果在执行到语句:

    GCost[nSourceX][nSourceY] = 0;

时,看到:

0x004269ba 处未处理的异常: 0xC0000005: 写入位置 0x0000003d 时发生访问冲突 。

很显然嘛,访问越界嘛,应该是nSourceX或者nSourceY超出初始大小。但这时,我又想,即使这里发生错误,也应该不到于对我的程序结果产生影响啊!因为我的目的是将该位置的数值清0,但实际上,到目前为止,我并没有对该位置的数据作过除初始化为0之外的任何其它改变,也就是说,这一行语句即使不执行,也仅仅是逻辑错误,并不会影响我的程序结果。但是为什么会发生执行错误呢?

于是打开内存观察窗口对相应位置进行观察,想看看这一行到底做了些什么,发现内在中全是问号,不懂。于是求助MSDN,依然一无所获。只好上Google,搜索"0xC0000005"发现了链接:

            http://support.microsoft.com/default.aspx?scid=kb;zh-cn;875352

或者    http://support.microsoft.com/default.aspx?scid=kb;zh-tw;875352

看了之后才明白,原来微软对于显式设置为存储区的数据做了保护,也就是说,在你的程序中,你的程序中的全局变量,再也不可能被越界改变了。

      这或者也是众多的溢出程序不能在Windows XP sp2下健康执行的原因。

WindowsDEP保护机制详解及其绕过 在开始DEP保护机制的介绍之前,想一想没有开保护时我们的攻击过程,以及开了我们前面介绍的GS和SafeSEH保护的攻击过程,相信大家都能发现一个问题:就是我们本来写入数据区的数据被当作代码执行了,那么站在一个开发者的角度,我们该如何避免这种问题? 阅读详情

相关推荐

利用Ret2Libc挑战DEP——利用ZwSetInformationProcess

终于看到著名的DEP机制了,今天可以好好的研究它了! DEP基本原理就是数据所在内存页标识为不可执行,这样就导致一个问题,就是我们之前所有的实验都建立在一个基础上:shellcode的执行是位于堆或者栈上的,我们通过覆盖上面的正常数据,将可执行的恶意数据放在上面进行程序流程劫持。后来,微软的程序员就发现了这个致命的漏洞,就创建了这个机制:从XP SP2开始,CPU一旦检测到在非可执行区域执行指令

Yx0051的博客 1451

WindowsXPSP2 DEP技术揭秘

 众所周知,Windows XP SP2中增加了一项安全新功能--DEP(Date Execution Prevention数据执行保护),可以保护计算机免受病毒的破坏。为了配合微软的DEP技术,Intel和AMD都开发了相应的防病毒CPU。   DEP的防病毒原理   如果你的系统升级到了SP2,启用SP2DEP功能即可防范病毒破坏,这是因为DEP能够对各种程序进行监视,阻止病毒在受保护的内存

1301

Windows XP服务包解析与系统优化实战指南

Windows服务包(Service Pack)是操作系统功能演进和安全加固的重要载体,通过集成关键补丁和功能更新来提升系统稳定性。以Windows XP为例,其SP2引入的硬件级DEP(数据执行保护)技术利用CPU的NX位特性,有效防范缓冲区溢出攻击,成为操作系统安全史上的里程碑。在系统优化方面,合理调整注册表参数如DisablePagingExecutive和LargeSystemCache可显著提升性能,而服务管理中的Remote Registry服务配置则直接影响系统安全性。这些技术不仅适用于老旧系

caodaoxi的专栏 518

如何设置DEP(Data Execution Protection)

简介Microsoft Windows XP Service Pack 2 (SP2) 借着实作一套硬件及软件执行技术:数据执行防止 (DEP),协助保护您的计算机,防止恶意程序代码插入要保留给非执行程序代码的计算机内存区域内。由硬件执行的 DEP 是某些处理器的功能,能防止在标示为数据储存的内存区域内执行程序代码。此功能也称为「不执行与执行保护」(No-Execute and Executi

乱蓬蓬的鸡窝 5294

Windows XP SP2完全攻略

2001年微软发布Windows XP以来至今,信息安全形势发生了很大的变化。2002年9月9日,微软发布了Windows XP SP1 ,对Windows XP进行了325处修补,其中33处和安全性有关 。此后的两年间,针对Windows XP SP1的安全公告多达64个,其中紧急(Critical)和重要(Important)级别的安全公告超过80% 。在此期间,恶意攻击的另一个特点是利用操

[ .::心 情 驿 站::. ] 1794

Windows 7、Windows XP SP3关闭DEP堆栈执行保护

Windows XP SP3 在Windows XP SP3中,关闭DEP的方法是: 编辑C:\boot.ini,你大概会看到如下内容 [boot loader] timeout=30 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] multi(0)disk(0)rdisk(0)partiti...

aibi3754的博客 576

Defeating Microsoft Windows XP SP2 Heap protection

Alexander Anisimov, Positive Technologies.( anisimov[at]ptsecurity.com, http://www.ptsecurity.com )  Overview Memory protectionBuffer overrun attacks are among the most common mechanisms

1209

关于“DEP数据执行保护”的解决方案

引入场景:在项目中,由于需要采用HOOK技术对记事本及OFFICE进行相关API挂钩,所以就必须应用到远程线程注入技术,我的代码是这样的:                //修改内存页的属性                DWORD dwOLD;                MEMORY_BASIC_INFORMATION  mbi;                Vir

5061

MS08-067通用bypass DEP的缓冲区溢出栈帧构造方法的学习

<br />来自于看雪学院 标 题: 【原创】MS08-067通用bypass DEP的缓冲区溢出栈帧构造方法的学习<br /> 作 者: parachaos<br /> 时 间: 2009-02-09,12:32<br /> 链 接: http://bbs.pediy.com/showthread.php?t=81667<br /><br /> 【题目】一种在windows xp sp2 chs 和windows xp sp3 chs 系统中通用的能够bypass DEP的利用MS08-067漏洞

代码工坊 1237

彻底关闭数据执行保护(DEP)

彻底关闭数据执行保护(DEP) 1、直接修改Boot.ini文件(彻底关闭数据执行保护DEP) 在WinXP SP2系统所在分区根目录下找到Boot.ini文件(需打开系统隐藏文件及受保护的系统隐藏文件夹,打开方法:工具-文件夹选项-查看-拉下列表就可以看到了)。 然后右键Boot.ini属性去掉Boot.ini只读属性,把NoExecute=Optin改为...

weixin_34177064的博客 1914

如何关闭Win XP SP2中的数据执行保护(DEP)功能

(仅供参考)Win XP SP2具备数据执行保护(DEP)功能,要实现此功能,需配合支持DEP功能的处理器使用,如AMD Athlon64和编号中包含字母“J”的Intel Pentium4处理器。 DEP功能可以有效阻止未获得允许的程序对受保护内存区域的访问,一旦产生这种内存访问,该程序将被Windows强行关闭,从而达到保护系统安全的目的。 但对于早期的应用程序,...

weixin_34104341的博客 216

Windows XP SP2服务优化与性能提升实战指南

操作系统服务是Windows后台运行的守护进程,负责硬件资源分配、网络通信等核心功能。通过服务控制管理器(SCM)可以实现服务的启动、停止和状态监控。合理优化服务配置能显著提升系统性能,特别是在资源受限的旧设备上。本文以Windows XP SP2为例,详细介绍服务诊断四步法、必禁服务清单和核心服务保留策略,并分享内存优化、网络调优等实战技巧。针对服务冲突蓝屏、权限加固等典型问题提供解决方案,最终通过Slipstream技术实现系统性能的全面提升。

317

“virtual PC/Windows CE Emulator会造成windows不稳定,windows使这些驱动程序无法加载”问题的解决

在安装EVC4.0和SP4的时候都提示“virtual PC/Windows CE Emulator会造成windows不稳定,windows使这些驱动程序无法加载”,上到微软的网站一看原因是: You install Microsoft Windows CE 4.x Emulator on a computer that is running Microsoft Windows XP Ser

sunewer的专栏 3723

如何关闭Windows XP/Vista/Windows 7的DEP数据执行保护

数据执行保护 (DEP) 是一种Windows安全机制,从Windows版本顺序上看是从Windows XP SP2开始引入,通过监视程序以确保它们使用的系统内存是安全的,帮助防止操作系统受到病毒和其他安全威胁的破坏。这个功能从设计上来讲是非常不错的,可以保护系统安全,但同时也可能会影响某些程序甚至整个系统的正常运行。甚至在日常的操作中带来很大麻烦,因为很多用户根本不知道如何取舍或关闭。看来DEP

迷茫的小莱 5867

Win XP SP2常见问题解答

Archived on Sun Jan 9 20:08:25 2005  自从Windows XP SP2推出以来,很多用户都迫不及待地将它安装到自己的系统上,想充分感受一下SP2带给我们的新体验。不过,SP2并非像大家期望的那样,它在带给人们新的惊喜的同时,也给大家带来了更多的疑惑。   Windows XP SP2已经发布很长时间了,很多朋友都安装了。但在使用过程中,都遇到了这样或那样的问题。

hanru's archive 1195

关于Windows XP sp2下金山词霸2005取词BUG,桌面重启修正方法

    新买的电脑新装Windows XP sp2,问题不断,竟连金山词霸2005都出问题,以前用的好好的,现在发现启动金山词霸后,桌面不断地重启,重装金山词霸N次未果。一室友同一安装盘的Windows XP,同一金山词霸安装文件却没有任何问题,郁闷ing...    Explorer.exe,Notepad等进程,只要鼠标移到该窗口上即被结束。开始以为是有病毒木马之类的,未发现有可疑进程。找

zaghost的专栏 7647

[Please don't DEP me, Sir] 0x00 The First Peer Inside DEP (Data Execution Prevention)

 from john lan[Note] All the stuff of this series are experimented in Windows Server 2003 Standard Edition with SP1[[Note] All  the stuff of this series are about software only DEP feature, not for 

1311
上一篇: Python嵌入C++(2)
下一篇: 宽容
bluejugar
博客等级 码龄23年 4粉丝 16原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值