【发布时间】:2017-05-09 15:42:27
【问题描述】:
引用MSDN:
Control Flow Guard (CFG) 是一种高度优化的平台安全性 为对抗内存损坏漏洞而创建的功能。 通过严格限制应用程序可以执行代码的位置 从,它使漏洞更难执行任意代码 通过缓冲区溢出等漏洞。
我们 强烈鼓励开发人员为其应用程序启用 CFG。 您不必为代码的每个部分都启用 CFG,作为混合 启用 CFG 和未启用 CFG 的代码将正常执行。但是失败了 为所有代码启用 CFG 可以打开保护中的空白。 此外,启用 CFG 的代码在“CFG-Unaware”版本的 Windows,因此与它们完全兼容。
那我什么时候不启用呢?
或者换句话说,在启用代码之前我必须检查哪些内容以及风险是什么?
【问题讨论】:
标签: c++ c visual-studio controlflowguard