緩沖區(qū)溢出掃描(ASLR Process Scanner)ASLR 進(jìn)程掃描程序 從命令行運(yùn)行,并顯示已啟用的 ASLR 進(jìn)程。ASLR 立場(chǎng)為地址空間布局隨機(jī)化和功能引入啟動(dòng) Windows Vista 中,其目的防止進(jìn)程溢出
ASLR(Address space layout randomization)是一種針對(duì)緩沖區(qū)溢出的安全保護(hù)技術(shù),通過對(duì)堆、棧、共享庫(kù)映射等線性區(qū)布局的隨機(jī)化,通過增加攻擊者預(yù)測(cè)目的地址的難度,防止攻擊者直接定位攻擊代碼位置,達(dá)到阻止溢出攻擊的目的。據(jù)研究表明ASLR可以有效的降低緩沖區(qū)溢出攻擊的成功率,如今Linux、FreeBSD、Windows等主流操作系統(tǒng)都已采用了該技術(shù)。