2016-06-10 17:44
继 MPX 之后,Intel 又搞了一个大杀器 CET:🔗网页链接 。MPX 主要防的是溢出类漏洞本身,CET 则是针对 ROP 类利用方法。微软 CFG 方案的主要死穴是出于性能考虑未检查返回地址。CET 重点要解决的就是这个问题。现在 CFG + CET 基本上是一个完整的 CFI 实现了。希望早些看到 CET 投入使用。
2011-11-17 11:40
回复@l1mb0: 设备探测到输入正确的密码后,会将记录的击键回放。所以让你在文本编辑器中输入密码。这样,回放的击键就相当于键入文本编辑器了。