对CFG漏洞缓解机制的分析讨论

控制流保护(CFG)是Windows的一种安全机制,其目的是通过检查间接调用的目标地址是否是有效的函数来减轻执行流的重定向,我们可以用这个例子作分析。 0x01 CFG是怎样工作的 通过这个例子,我们用MSVC编译器编译一个exe文件,看看在调用main()之前生成和执行了