堆栈数据代码区

一个由c/c++编译的程序占用的内存分为以下几个部分:

1、栈区

由编译器自动分配释放,存放函数的参数值,局部变量的值等。

2、堆区

一般由程序员分配释放,若程序员不释放,程序结束时可能由os回收。

3、全局区(静态区)

全局变量和静态变量的存储是放在一块的,初始化的全局变量和静态变量在一块区域data段,未初始化的全局变量和未初始化的静态变量在相邻的另一块区域bss段。程序结束后由系统释放

4、文字常量区

常量字符串就是放在这里的,常量字符串不能修改,否则程序会在运行期崩溃,程序结束后由系统释放

5、程序代码区:存放函数体的二进制代码

//main.cpp

int a = 0;全局初始化区

char *p1;全局未初始化区

main()

{

      int b;栈

      char s[] = "abc";栈

      char *p2;栈

      char *p3 = "123456"; 123456\0在常量区,p3在栈上

      static int c = 0; 全局(静态)初始化区

      p1 = (char *)malloc(10);

      p2 = (char *)malloc(20);

分配得来的10和20字节的区域就在堆区

}

申请后系统的响应:

栈:只要栈的剩余空间大于所申请空间,系统将为程序提供内存,否则将报异常提示栈溢出

堆:首先应该知道操作系统有一个记录空闲内存地址的链表,当系统收到程序的申请时,会遍历该链表,寻找第一个空间大于所申请空间的堆结点,然后将该结点从空闲结点链表中删除,并将该结点的空间分配给程序,另外,对于大多数系统,会在这块内存空间中的首地址处记录本次分配的大小,这样,代码中的delete语句才能正确的释放本内存空间。另外,由于找到的堆结点的大小不一定正好等于申请的大小,系统会自动将对于的那部分重新放入空闲链表中。

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: 堆栈 cookie 检测代码检测到基于堆栈的缓冲溢出,意味着程序在使用堆栈时发生了错误,导致数据溢出到了其他内存域,可能会导致程序崩溃或者被攻击者利用。堆栈 cookie 检测代码可以帮助程序员及时发现这些问题,提高程序的安全性。 ### 回答2: 堆栈 cookie 检测是一种用于检测基于堆栈的缓冲溢出漏洞的技术。它通过在函数结束时将一个特殊的值(堆栈 cookie)放入堆栈中,然后在函数开始时检查该值是否被篡改来寻找堆栈溢出漏洞。 当堆栈 cookie 检测代码检测到堆栈溢出时,它将通知程序员或操作系统来防止攻击者利用该漏洞进行攻击。在检测到溢出时,可以采取以下几个步骤: 1.终止程序 如果发现溢出,则可以考虑强制终止当前正在运行的程序。这是一个有力的举措,可以有效地防止攻击者进一步利用该漏洞。但是,在终止程序之前,应该考虑保存当前程序的状态、数据和日志,以便稍后进行分析。 2.警告用户 另一个处理溢出漏洞的方法是向用户发出警告。例如,在用户登录时,可以弹出窗口,告诉用户该程序存在漏洞,并建议用户升级到最新版本或关闭该程序。 3.补丁程序 如果发现漏洞,应该及时制定补丁程序,并尽快向用户发布。通常情况下,补丁程序应该尽量简单和有效,避免影响程序的性能和功能。 总之,堆栈 cookie 检测可以有效地发现基于堆栈的缓冲溢出漏洞,并采取相应措施来保护程序的安全性和用户的数据。然而,为了更好地保护系统,我们还需要采取其他安全措施,如使用数据加密和访问控制策略等。 ### 回答3: 堆栈 cookie 是一种用于防止基于堆栈的缓冲溢出攻击的技术。它通过向函数堆栈中插入特定的随机值并将该值与函数返回后相匹配来确保函数堆栈的完整性。如果堆栈 cookie 的值在函数返回时发生更改,则说明堆栈已被破坏,可能是由缓冲溢出攻击造成的。 当堆栈 cookie 检测代码检测到基于堆栈的缓冲溢出时,它会发出警告并停止程序执行。这种检测技术能防止攻击者利用缓冲溢出来篡改程序的行为并进行恶意操作,从而提高程序的安全性。 当程序接收到用户的输入时,应该始终注意安全性,并确保输入不会造成任何意外的后果。一旦程序代码遇到潜在的漏洞,通过嵌入错误输入的攻击者可能会利用这些漏洞来执行任何他想做的操作,并对系统造成损害。因此,开发人员应该注意选择适当的安全机制来防范这种风险,以确保编码质量和程序的安全性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值