Data Execution Prevention

IT위키
221.158.142.121 (토론)님의 2022년 8월 2일 (화) 17:40 판 (오타)
(차이) ← 이전 판 | 최신판 (차이) | 다음 판 → (차이)
Data Execution Prevention, DEP

실행권한이 없는 메모리 영역의 코드가 실행되지 않도록 하는 메모리 공격 방어 기법

우회방법[편집 | 원본 편집]

  • RTL(Return To Library)
    • 실행권한이 있는 라이브러리 코드 영역으로 리턴 코드 조작
    ROP(Return Oriented Programming)
    • 실행권한이 있는 코드조각(Gadget)을 연결하여 실행