【发布时间】:2010-09-07 01:24:59
【问题描述】:
我看了一个 ASLRed dll 图像的 32 位进程的基础地址。
这不是完全随机化。它只是随机化了 1/2 的概率。
例如,一旦我加载了一个 dll,图像就会加载到 0x12345678。
我再次加载图像,图像加载在 0x23456789。(基地址已更改!)
但我再次加载图像
0x12345678
0x23456789
0x12345678
0x23456789
...
他们为什么这样做?
是因为崩溃报告的频率吗?(为了获得重新部署的 dll 的相同崩溃地址)
【问题讨论】:
标签: windows dll portable-executable aslr