RE: [OT] XP gyorsítás

Stéber Krisztián Krisztian.Steber at t-systems.co.hu
Tue Oct 11 12:04:37 CEST 2005


Hali!

> Mindenesetre nagyon fura ez nekem hogy hw-bol nem tudjak ezt az intel 
> procik.
> Info II-bol ugy remlik már a 386-nak is elég okos kis MMU-ja van...
> Amelyik siman dobott egy exception-t ha kiment a kód a szegmensből amit 
> kapott.

Igen van neki. Arra van védelme, hogy ha beállítja az OS a stacknek korrektül a típusát, akkor a buffertúlírásnál nem tud onnan kódot futtatni. De ezt vagy nem használják, vagy a gonoszok egyéb technikákat használnak ki.

Pl. láttam olyat mintakódot, ami ellen ez nem véd: úgy módosít a stackben, hogy egy rendszerhívások legyenek belőle. Az meg ugyebár rendes kódterület... Sajna egy csomó hívás fix címen van (persze verzió+service pack függő). És nem csak a Windowsban (fogalmazzunk pontosan: kb. 2 éve láttam a mintát, konkrét címekkel XP SP nélkülire és valamelyik Linuxra. Azóta változott-e valami, nem tudom)...

Üdv.,
  SK.




More information about the Elektro mailing list