82k小说网

手机浏览器扫描二维码访问

第两千三百五十一章 空操作雪橇(第1页)

这个功能可以简化一些运算,比如逻辑上要给一个数字乘以2然后输出,在有些时候都不需要运算,只需要将这些数字输出完后,再在后面填上一个nop,让等待填装的接收区在数字后因此自动填上一个0,就可以实现乘2进位的目的。

还有一个重要的作用,就是通过nop指令可以产生一定的延迟功能。

虽然没有输出,但是nop指令同样是需要占用计算机的执行时间的,加上循环次数,就可以在相应次数的指令执行时间,让程序实际上实现“暂停”的功能。

计算机在执行程序的时候,经常是在共用缓冲区内存储数据,这个缓冲区常常需要清空操作,等待总线恢复成无数据运行的状态,巧用nop指令,就能够实现这样的功能。

然而就是这么有用的一条指令,被有心人发现了新“用处”。

在操作系统当中,指令的输入与返回,是通过堆栈来进行的。

堆栈大体来讲好像一个仓库,仓库分作了几个区域,每个区域用来存放一堆“门牌号”,这样的门牌号,在单片机系统里叫做“寄存器”,程序调用时,工作方式就是挨着读取这些门牌号,将这些地址对应的寄存器中内容读入到栈中,最后将计算结果存放到返回地址当中去。

这时候就有人想到使坏了,因为堆栈的内容填充是从低地址向高地址进行的,最高的位置就是结果地址。

要是在低地址区,比如变量区,给变量填充一个巧妙构造的超长字符串,让这个长字符串超过高地址区,其实就会拿这个变量的后半部分内容,替换掉了返回地址的“门牌”。

将这个“门牌”设置成某个变量的地址,那么现在的返回地址就变成了指向这个变量,如果这个变量当中盛放的是恶意代码,于是这个恶意代码就被成功地读取进了系统里。

这个方式,叫做“堆栈缓冲区溢出”,通过缓冲区溢出,我们能改变程序原有的正常执行流程,去改为执行黑客准备好的恶意代码。

这套操作在windows系统上一用一个准,也是周至他们研发的防火墙和杀毒软件所保护的重点。

但是这个问题在unix为基础的系统上却并不存在,因为unix系统对于结果缓冲区的地址分配是随机的,也就是说其返回结果的地址并不一定就在变量地址的后面,可以被黑客轻易推测到,并且利用缓冲区溢出功能轻易替换。

四叶草集团的内部系统,其实使用的就是基于unix架构的自主系统,服务器版的cos系统。

不过论坛的信息技术板块上,有人提出过一个攻击方法,那就是“nopsled”,翻译过来就是“空操作雪橇”。

论文指出,虽然unix体系的结果返回地址是随机的,但是只需要在实际的攻击代码前注入很长的nop指令,就可以清出一个很大的空间序列来。

然后还是用之前的缓冲区溢出方式进行攻击,只要将程序的控制流指向该序列任意一处,程序计数器逐步加一,直到到达攻击代码的存在的地址,并执行。

这就类似于将之前一个小小的靶子变成了一个巨大的墙,之前需要将箭射中靶子才能完成攻击,现在只需要将箭射到墙上,箭就会被自动送到墙上挂着的靶子上去。

从程序的执行上来看,这就好像是通过滑雪橇的方式,最终访问到雪橇的终点一样,因此被形象地称为“空操作雪橇”。

这个想法从理论上看是可行的,但是在实际操作中却存在许多难题,首先就是你要有在系统上运行恶意代码的机会。

胡天宇他们经过女娲日志分析,发现是从新版的四叶草浏览器开始中招的。

新版浏览器采用的java核心,为了鼓励大家的研发积极性,四叶草集团还发布了研发工具jdk,包括了java运行编译环境,以及一堆java的工具和类库,并且在不断地进行扩充。

有了这个,所有的程序爱好者都可以设计出一些嵌入式软件,将之嵌入在自己的主页当中,以便他人访问的时候发现“惊喜”。

以前的浏览器所看到的网页都是静态的,有了这个嵌入式工具后,就能够将一些炫酷的动画、小视频、音乐、动态字体效果嵌入到网页上,获得的效果当然是相当惊人的。

现在论坛上就挂着许多用java开发的“软件皮肤”,几乎年轻人喜欢用的软件如四叶草播放器,扣扣,输入法等,都有专门的工作组开发出各种花里胡哨的皮肤来。

甚至有心大的工作组,都开始打起如windows,mac这类大型操作系统的“皮肤”替换主题来。

因为java应用是四叶草公司刚刚推出的研发工具,公司内部程序员和论坛中的程序开发爱好者有着高度的重合度和深化合作,在这样的情况下,就难免会有人将外部论坛上的那些小软件,偷偷安装到单位内部的系统上来。

当然了,一般的软件皮肤这种哄年轻人开心的小噱头还引不起四叶草集团程序员违背公司的制度,但是有一款非常方便java开发的代码编写环境的话,那就不一样了。

这位黑客就是这样的一个高手,他在论坛上发布了一个叫做jdknotepad的工具软件,其实就是一个十分方便用于jdk程序开发的工具,集成了程序员非常喜欢的自动排列代码,功能查错,多色函数首尾匹配,可隐藏注释,版本自动记录等非常方便的功能,最夸张的是还有一个自动优化功能,可以在一定程度上将程序调整得更简洁,更合理,排布更清晰明了,能够极高地提升程序员java程序开发的工作效率。

事后经胡天宇秘密调查,公司里安装了这个软件的人不在少数,在有些部门甚至成了一个普遍现象。

然而谁都没有想到,有一段恶意代码就藏在这个软件的自动优化功能当中。

四叶草公司有严格的制度规定,每个程序都有一定的署名规范,严格按照iso软件产品标准来执行,每个程序的开头都会有标准注释,表明这个程序的名称,作者,所属部门,程序版本号,历次修改者,修改时间等信息。

这个jdknotepad也非常的贴心,设置了预置选项,只要你将这些信息事先填成它管理的参数,以后在你调用程序开发模版的时候,会将这些信息都给你在程序中提前写好,程序员就无需再做这些重复性的工作,直接在代码区开始敲代码就行。

然而他们没有想到的是,这些信息被黑客用巧妙的方式获取了。

七零知青有空间  章台路  魔尊他非要为我守寡  七零小娇妻[穿书]  妾心如故  炮灰真千金她不干了  男主,你的小青梅被吃了[穿书]  我们永远炙热  豪门宠文炮灰重生后  嫁给豪门植物人大佬后  我有豪门女主命[穿书]  剑修互冻日常  清冷omega被粘人精盯上了  穿成大佬的作精前妻  拍得很好,下次别拍了  爱如烟,情已散  当路人甲心声泄露后  和灵异故事男主he了  重生后前夫成了我师尊  情难自控:总裁太危险!  

热门小说推荐
别人还在奋斗,我划水成了老祖宗

别人还在奋斗,我划水成了老祖宗

关于别人还在奋斗,我划水成了老祖宗无cp女主独美爽文宠文扮猪吃老虎智商在线以为是个小村姑,没想到绑定复制系统,从此成了老祖宗。万年灵乳?复制!十品还魂丹?复制!仙品防御阵?复制!神级天一真水,复制!神级悟道树,复制!…十年,同批入门弟子还在筑基期,她已经渡劫期。二十年,同批弟子金丹期,她已经是大乘期圆满。五十年,同批弟子元婴期,她已经飞升上届。…玉水,这个万年灵乳?送你了!水儿,这个神品菩提果?师兄,菩提果开智,和你更配噢!送着送着,她就成神。你们怎么...

直播:与热巴一起荒岛求生

直播:与热巴一起荒岛求生

重生平行世界的林叶,获得了参加最新综艺荒野大家庭的资格。蘑菇屋原班人马打造,一起来到太平洋小岛进行求生直播。在这里,林叶遇到了当红小花旦热巴杨蜜大老板小仙女刘依妃。觉醒了系统,获得各种技能,震惊无数网友。收获无数粉丝,碾压小鲜肉嘉宾。一档荒岛求生节目,硬生生的被林叶搞成了荒岛度假。从建造避难所到别墅豪宅,最...

七零之女配觉醒后

七零之女配觉醒后

下一本七零之如花美眷求收藏!本文文案终于恢复了穿越前的记忆,沈林琪欲哭无泪,活了二十多年了,她才发现自己特么地只不过是个年代文里下场悲惨的女配,为了回城,为了狗屁的前男友,抛夫弃子,蹦哒着给男女主添堵,最后被男女主反杀,她真想给当时愚蠢的的自己一个耳刮子。痛定思痛,前男友靠边站,老娘不稀罕了,让他和女主相亲相爱去吧,养自家的萌娃不香吗?只不过当初她寻死觅活地离了婚,把孩子扔给了前夫,这孩子她该怎么要回来啊?还没有等她想明白,前夫带着孩子找来了,他有重要任务,需要出门一段时间,孩子没人照顾,希望交给孩子亲妈照顾一段时间。沈林琪点头如捣蒜,养萌娃,她很可以的,只是养着养着,便成了一家三口,不对,是一家四口,肚子里还有一个呢。此文案写于2021年06月22日晚,拍照留念!七零之如花美眷文案江珊珊是石岗村大队的一枝花,长得漂亮,家世又好,老爹是村大队的支书,妥妥的一把手,老娘是村里的裁缝,心灵手巧,一年的收入也是不菲,哥哥更是县里运输队的司机,收入更不用说了。于是家里人人都能挣钱,就江珊珊一个花钱的,按说这样的条件应该很好找对象才是,但是一直等到她十八岁了,还无人问津,谁让她身体太弱了呢,无论农村还是城里,娶媳妇儿又不是娶祖宗的,谁也不想娶个药罐子回家。而回家探亲的杨新洲,一见到那个娇弱的身影,便再也移不开眼睛,非她不娶,大家都在感叹十里八村的好后生就要绝后了的时候,哪里想到人家不到三年就抱了俩,跌破了一群人的眼睛,后来杨家的生活更是蒸蒸日上,大家才知道原来江家的那个药罐子才是最能耐的那个。江妈妈叉腰大笑傻眼了吧,我就说我的裁缝手艺是我闺女教的,你们还不信。江大哥也跟着起哄还有我,我能当司机,也是妹妹给出的主意。大家捶胸顿足,杨新洲得意地笑娶媳妇儿眼光我最强!一道温柔的女声响起新洲啊,该洗尿布了。杨新洲顿住,立马屁颠屁颠地拍拍屁股回家,作为男人,要想人前风光,就得人后折腰。魔蝎小说...

好爽!抢渣男遗产,当渣男舅妈

好爽!抢渣男遗产,当渣男舅妈

关于好爽!抢渣男遗产,当渣男舅妈沈禾爱了穆霆蕴四年,直到被剖心惨死,才知道她是男友小青梅的最佳供体!为调查长姐之死,替她伸冤,沈家四个弟弟也都惨遭毒手。大堂弟被活埋,封尸水泥坑天才二堂弟被构陷入狱,毒成痴傻重活一世,沈禾化身为腹黑绿茶。斗渣男,让他血债血偿!护兄弟,带领沈家成为名门!断情绝爱的沈禾,只想找个基因优良的男人,去父留子。她盯上了禁欲大佬,商界巨擘宋敬呈。哪知,对方竟也是重生的,还早早就做了接扎手术!梦想泡了汤,赶紧跑!男人却将她堵在墙角穆霆蕴辜负你太多,身为长辈是我管教不严,我应该给你一些补偿。沈禾给多少?有钱不要是傻子。男人将一份遗产公证拍到沈禾怀里这辈子,我都给你做牛做马。沈禾,你愿意做我的遗产继承人吗?后来。遗产继承人是她,孩子的妈妈是她,宋家主母也是她。...

每日热搜小说推荐