第225章 系统优化(1 / 2)

极品大富翁系统 青远 1077 字 12个月前

www.biquxsw.cc,极品大富翁系统 !

然而让李军很是伤心的是,就算他现在已经对程序非常了解,但是对于硬件环节,还是很薄弱的。

最后还是忍不住的看了鹰眼给的怎么从这个漏洞当中反提取代码,才弄明白。

明白之后的李军,也是赞不绝口。

微软太天才,或者说是山姆的情报局台变态,居然利用硬件之中固定的内存缓冲区。

监控设备在处理RTSP请求的时,使用了固定的内存缓冲区来接收用户的输入。

当用户发送一个超过其可储存长度的数据请求时,请求数据覆盖了固定数据组以外的内存空间。最终导致服务端缓冲区溢出。

因为是溢出的内存空间被覆盖,因此当覆盖的部分是攻击者写的恶意代码时,恶意代码就可以通过溢出来改变服务端的程序执行流程,从而执行恶意代码来操控设备。

这本来是一个很简单,几乎是学过黑客技术的人都懂的缓存溢出漏洞。

但是,它和电脑的监控设备和RTSP请求结合,并且在硬件当中专门设计了掩饰措施之后,根本无法被发现。

即时有人无意之间发现了内存溢出,也会当作系统的普通的缓存不足处理。

但是李军却有些疑问。

棱镜门事件据后世的爆料,是从07年才开启这个计划的。

但是现在这个漏洞便存在,而且还是跨操作系统的。

简直是不可思议。

难道这么早之前,山姆大叔就已经开始布局了?

若真的是这样子,那山姆的心机也太深沉了。

李军感觉很无力,这个漏洞想要封堵并不是那么容易的,如果直接关闭RTSP的请求端口,那么电脑几乎就是废了。

连用户自己的请求都接收不到,怎么用?

这已经是底层的漏洞了。

虽然李军明白,这个漏洞泄露的数据,也并没有那么夸张。但是要知道,世界上有一群人名为情报分析员。

他们能够从一丁点的蛛丝马迹当中,推论出真相。

李军无法自己解决这个问题,就是鹰眼此刻也被困扰在这个问题当中。对他来说,这个更是重要。

你不可能自己去组装内存条和改变系统读取内存的机制吧?

各种心塞加无奈之后,李军只好将这个任务交给了萌萌。

萌萌看了一眼之后,很是好奇的问李军。

“哥哥,难道这个有什么问题吗?”

李军有些反应不过来。

“难道没有问题?”

“没有啊!缓存溢出是很正常的事情啊!”

李军无语的看着萌萌。

难道萌萌真的不懂得黑客的攻击手段么?

然后李军又将这个漏洞的危害和能够做的一些事情告诉萌萌。

萌萌一脸天真道“我知道啊!我知道可以这么做,但是这样子又如何?直接将整个操作系统加个壳就是了。”

“啊咧!?”

加壳!?你以为是给一个程序加壳啊!这可是涉及整个操作系统的事儿。

“还有,你们的操作系统太烂了。简直……。”

好吧,和一个已经可以称之为智能生命的程序讨论操作系统的问题,是有多么的白痴。