Data Execution Prevention: 두 판 사이의 차이

IT위키
(새 문서: ;Data Execution Prevention, DET 실행권한이 없는 메모리 영역의 코드가 실행되지 않도록 하는 메모리 공격 방어 기법 ==우회방법== *;RTL(Return To Lib...)
 
(오타)
 
(다른 사용자 한 명의 중간 판 하나는 보이지 않습니다)
1번째 줄: 1번째 줄:
;Data Execution Prevention, DET
[[분류:보안]]
;Data Execution Prevention, DEP
실행권한이 없는 메모리 영역의 코드가 실행되지 않도록 하는 메모리 공격 방어 기법
실행권한이 없는 메모리 영역의 코드가 실행되지 않도록 하는 메모리 공격 방어 기법



2022년 8월 2일 (화) 17:40 기준 최신판

Data Execution Prevention, DEP

실행권한이 없는 메모리 영역의 코드가 실행되지 않도록 하는 메모리 공격 방어 기법

우회방법[편집 | 원본 편집]

  • RTL(Return To Library)
    • 실행권한이 있는 라이브러리 코드 영역으로 리턴 코드 조작
    ROP(Return Oriented Programming)
    • 실행권한이 있는 코드조각(Gadget)을 연결하여 실행