RE: [OT] XP gyorsítás
Stéber Krisztián
Krisztian.Steber at t-systems.co.hu
Tue Oct 11 12:04:37 CEST 2005
Hali!
> Mindenesetre nagyon fura ez nekem hogy hw-bol nem tudjak ezt az intel
> procik.
> Info II-bol ugy remlik már a 386-nak is elég okos kis MMU-ja van...
> Amelyik siman dobott egy exception-t ha kiment a kód a szegmensből amit
> kapott.
Igen van neki. Arra van védelme, hogy ha beállítja az OS a stacknek korrektül a típusát, akkor a buffertúlírásnál nem tud onnan kódot futtatni. De ezt vagy nem használják, vagy a gonoszok egyéb technikákat használnak ki.
Pl. láttam olyat mintakódot, ami ellen ez nem véd: úgy módosít a stackben, hogy egy rendszerhívások legyenek belőle. Az meg ugyebár rendes kódterület... Sajna egy csomó hívás fix címen van (persze verzió+service pack függő). És nem csak a Windowsban (fogalmazzunk pontosan: kb. 2 éve láttam a mintát, konkrét címekkel XP SP nélkülire és valamelyik Linuxra. Azóta változott-e valami, nem tudom)...
Üdv.,
SK.
More information about the Elektro
mailing list