文章分类 -  系统安全

摘要:1. 实模式下的中断机制 x86 processor 在加电后被初始化为 real mode 也称为 real-address mode,关于实模式请详见文章:http://www.mouseos.com/arch/001.html processor 执行的第一条指针在 0xFFFFFFF0 处, 阅读全文

posted @ 2017-11-27 17:56 岁月别催 阅读(1169) 评论(0) 推荐(0)

摘要:一、windows下的内存保护机制 0x00、二进制漏洞 二进制漏洞是可执行文件(PE、ELF文件等)因编码时考虑不周,造成的软件执行了非预期的功能。二进制漏洞早期主要以栈溢出为主。 我们都知道在C语言中调用一个函数,在编译后执行的是CALL指令,CALL指令会执行两个操作: (1)、将CALL指令 阅读全文

posted @ 2017-07-08 14:27 岁月别催 阅读(2958) 评论(1) 推荐(0)