성태의 닷넷 이야기
홈 주인
모아 놓은 자료
프로그래밍
질문/답변
사용자 관리
사용자
메뉴
아티클
외부 아티클
유용한 코드
온라인 기능
MathJax 입력기
최근 덧글
[정성태] Get Started with Milvus Vector DB i...
[정성태] cyberark/PipeViewer - A tool that...
[정성태] WinForms in a 64-Bit world – our st...
[정성태] 예제에서 SELECT_SQL도 내부적으로는 SqlCommand/...
[victor] SELECT_LINQ SELECT_SQL 같은 쿼리인...
[victor] 답변 갑사합니다. 예외(Exception)가 났습니다. ...
[정성태] 일단, 위의 방식대로 하면 예외(Exception) 없이 잘 동...
[정성태] Windows 10 (버전 1809)에 이런 기능이 ^^ 추가되...
[정성태] pde windbg extension ; https://lea...
[정성태] // GetEnumerator extensions for Ran...
글쓰기
제목
이름
암호
전자우편
HTML
홈페이지
유형
제니퍼 .NET
닷넷
COM 개체 관련
스크립트
VC++
VS.NET IDE
Windows
Team Foundation Server
디버깅 기술
오류 유형
개발 환경 구성
웹
기타
Linux
Java
DDK
Math
Phone
Graphics
사물인터넷
부모글 보이기/감추기
내용
<div style='display: inline'> <br /> <div class='mainCenterTitle'>눈으로 확인해 보는 ASLR 기능</div><br /> <br /> 비스타에는, 적어도 개발자 입장에서의 재미있는 기능들이 ^^ 한가득 있지요. 이번 토픽에서는, 그중에서 보안 강화를 위해 적용이 된 <a target='blank' href='https://learn.microsoft.com/en-us/archive/blogs/michael_howard/address-space-layout-randomization-in-windows-vista'>ASLR</a>을 간단하게 테스트해 볼까 합니다. ASLR은 "Address Space Layout Randomization"의 약자인데, 단어에서 짐작할 수 있듯이 운영체제가 시작할 때마다 모듈들의 시작 주소가 다르게 지정이 되는 기능입니다. 이 기능으로 인해, 기존에는 고정된 주소를 기반으로 보안 헛점을 찾았던 모듈들이 비스타부터는 완전히 무력화될 수 있게 된 것입니다.<br /> <br /> 실제로 DLL/EXE의 로드 주소가 달라지는 지는 VS.NET의 Modules 창을 통해서도 확인이 가능하지만, 아래의 토픽에서 소개되는 간단한 콘솔 응용프로그램으로도 쉽게 확인해 볼 수 있습니다.<br /> <br /> <pre class='code'> ASLR and the new linker ; <a target='_tab' href='https://learn.microsoft.com/en-us/archive/blogs/michael_howard/aslr-and-the-new-linker'>https://learn.microsoft.com/en-us/archive/blogs/michael_howard/aslr-and-the-new-linker</a> </pre> <br /> 위의 글은 토픽보다는 댓글에 소개되어진 코드가 재미있습니다.<br /> <br /> <pre class='code'> #include "stdafx.h" int _tmain(int argc, _TCHAR* argv[]) { printf(<b>"main:\t\t0x%x\n", _tmain</b>); getchar(); return 0; } </pre> <br /> 정말로 간단하지요. ^^ _tmain 함수의 시작 주소를 출력하는 것으로 ASLR 기능을 테스트하고 있습니다. 위의 프로그램을 기존 Windows XP/2000/2003에서 테스트해 보면 다음과 같은 고정된 출력 결과를 확인할 수 있습니다.<br /> <br /> <pre class='code'> main: 0x41100f main: 0x41100f main: 0x41100f </pre> <br /> 하지만, Windows Vista에서 테스트 해보면 아래와 같이 가변적으로 바뀌는 것을 볼 수 있습니다.<br /> <br /> <pre class='code'> main: 0x13c100f main: 0xe5100f main: 0x129100f </pre> <br /> 하다 보니 재미있습니다. ^^ 더욱 재미있는 것은, 그동안 해당 주소들이 부팅 시에만 새롭게 바뀐다고 생각했었는데, 해당 모듈의 폴더를 이동하거나, 삭제/복원 후 다시 실행하는 경우에도 Base Address 값이 달라지는 것도 확인할 수 있었습니다.<br /> <br /><br /><hr /><span style='color: Maroon'>[이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]</span> </div>
첨부파일
스팸 방지용 인증 번호
1404
(왼쪽의 숫자를 입력해야 합니다.)