safeseh 原理

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

safeseh 原理
Safeseh(Safe Structured Exception Handling,安全结构化异常处理)是一种在Windows操作系统中防止漏洞利用的技术。

它的原理是通过在异常处理链中引入额外的保护机制,来防止异常处理过程中发生缓冲区溢出等漏洞攻击。

Safeseh的基本原理如下:
1. Windows操作系统在处理异常时会按照一定的顺序查找可处理该异常的异常处理程序(异常处理链)。

2. Safeseh通过修改程序的异常处理链,将一个额外的异常处理程序添加到链表的开头。

3. 该额外的异常处理程序会检测异常处理链本身的有效性,以及是否存在被攻击者恶意篡改的异常处理程序。

4. 如果检测到异常处理链被恶意篡改,Safeseh会终止程序的执行,防止漏洞利用继续进行。

Safeseh的引入可以增加程序的安全性,防止一些常见的漏洞攻击,比如通过缓冲区溢出来修改异常处理链。

然而,Safeseh并不能完全消除所有的漏洞,因此仍然需要其他的安全措施来维护系统的安全。

相关文档
最新文档