单选题
470.在缓冲区和函数返回地址增加一 个32位的随机数security_ cookie,在函数返回时, 调用检查函数检查security. _cookie的值是否有变化,这种保护技术是
A
GS
B
DEP
C
ASLR
D
safeSEH
答案解析
正确答案:A
解析:
本题考查的是常见的保护技术。根据题目描述,可以知道在缓冲区和函数返回地址增加一个32位的随机数security_cookie,并在函数返回时调用检查函数检查security_cookie的值是否有变化,这种保护技术是GS。nnGS(/GS)是一种缓冲区溢出保护技术,它通过在栈上插入一个随机数(security_cookie)来保护函数返回地址和缓冲区,从而防止缓冲区溢出攻击。在函数返回时,会调用检查函数检查security_cookie的值是否有变化,如果有变化则说明缓冲区已经被修改,可能存在缓冲区溢出攻击,程序会立即终止。nnDEP(Data Execution Prevention)是一种数据执行保护技术,它通过将内存中的数据区域标记为不可执行来防止攻击者在数据区域中插入恶意代码。nnASLR(Address Space Layout Randomization)是一种地址空间布局随机化技术,它通过随机化内存中代码和数据的位置来防止攻击者利用已知的地址进行攻击。nnsafeSEH是一种安全异常处理机制,它通过限制异常处理程序的地址范围来防止攻击者利用异常处理程序进行攻击。nn综上所述,本题的正确答案是A。
相关知识点:
GS保护技术有特点
相关题目
单选题
830.下列有关信息安全管理体系的说法中,错误的是
单选题
829.信息安全风险评估的复杂程度取决于受保护的资产对安全的敏感程度和所面临风险的复杂程度。可供选择的风险评估方法,不包括
单选题
828.在定义ISMS的范围时,为了使ISMS定义得更加完整,组织机构无需重点考虑的实际情况是
单选题
827.信息安全管理体系是一个系统化、程序化和文件化的管理体系,它所属的范畴是
单选题
826.下列选项中,不属于逆向分析辅助工具的是
单选题
825.下列选项中,属于可执行代码静态安全检测技术的是
单选题
824.微软的SDL模型中,通过教育培训培养开发团队员工的安全意识,属于
单选题
823.下列选项中,不属于软件安全开发技术的是
单选题
822.针对Heap Spray,Windows系统最好的防范方法是
单选题
821.指令寄存器eip存放一个指针,该指针始终指向
