能力值:
( LV5,RANK:60 )
|
-
-
2 楼
---
最后于 2023-4-6 23:27
被君子谬编辑
,原因:
|
能力值:
( LV5,RANK:70 )
|
-
-
3 楼
用户态的还有CFG, CET(需要硬件支持), ACG, IAF等等, 下图来自工具 system informer选择了msedge.exe, 查看其属性, 选择 mitigation policies: 

可以看到它支持的安全防御机制.
除此以外, 在windows defender的 应用和浏览器控制, 选择 Exploit Protection 选项, 选择 程序设置, 随便选择一个程序, 点击编辑, 会出现可选的额外安全机制选项. 
最后于 2023-4-7 11:36
被音货得福编辑
,原因:
|
能力值:
( LV5,RANK:70 )
|
-
-
4 楼
一般的程序基本上就再多个CFG, 浏览器程序可能会多一些沙箱类配置. LFH这种堆管理机制其实也是为了避免利用过程中更好地堆布局. 内核态的还有Kernel Data Protection.
|
能力值:
( LV4,RANK:40 )
|
-
-
5 楼
音货得福
一般的程序基本上就再多个CFG, 浏览器程序可能会多一些沙箱类配置.
LFH这种堆管理机制其实也是为了避免利用过程中更好地堆布局.
内核态的还有Kernel Data Protection.
谢谢大佬,
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
b89K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6U0K9s2u0G2L8h3W2#2L8g2)9J5k6h3N6G2L8$3N6D9k6i4y4G2N6i4u0U0k6g2)9J5k6h3y4G2L8g2)9J5c8X3y4Z5M7X3!0E0K9i4g2E0i4K6u0r3M7%4u0U0i4K6u0r3i4K6u0n7i4K6u0r3L8h3q4K6N6r3g2J5i4K6u0r3k6r3!0U0M7#2)9J5c8X3c8W2M7$3W2Y4L8W2)9J5c8Y4y4S2L8X3c8T1L8%4S2Q4x3X3g2E0k6q4!0q4c8W2!0n7b7#2)9&6b7X3S2@1N6s2m8K6i4K6y4m8i4K6u0r3i4K6u0r3k6$3W2@1K9s2g2T1i4K6u0W2j5$3!0E0i4K6u0r3L8X3y4U0k6%4u0G2N6i4m8Q4x3V1k6W2P5s2m8D9L8$3W2@1i4K6g2X3L8h3W2@1K9h3N6S2N6r3W2G2L8Y4y4Q4x3V1k6T1L8r3!0T1i4K6u0r3L8h3q4K6N6r3g2J5i4K6u0r3N6$3W2F1k6r3!0%4M7#2)9#2k6X3#2A6N6r3W2Y4j5i4c8A6L8$3&6K6i4K6u0W2L8h3b7`.
|
|
|