数据执行保护(DEP)也称为可写XOR可执行和地址空间布局随机化(ASLR),有效地提高了对分别危害标准缓冲区和漏洞库返回缓冲区漏洞利用的必要技术理解的标准[1] 。 然而,许多作品都以失败告终,但事实并非如此。 已建立的威胁的一个特定领域是易受攻击的预分支并发服务器应用程序[2],例如许多Web,IMAP和SMTP服务器中使用的应用程序。 自从发布这些漏洞以来,其他机制(例如预链接和编译器插入的堆栈防护)已变得越来越流行。 考虑到这一点,我们将讨论这些攻击带来的残余威胁以及网络入侵检测系统(N