什么是安全:实际上没有选项

What SAFESEH:NO option actually do

本文关键字:选项 实际上 安全 什么      更新时间:2023-10-16

我试图使用boost::asio::spawn函数,如在示例中,但它给了我以下错误在发布:

libboost_context-vc120-mt-s-1_55.lib(jump_i386_ms_pe_masm.obj): errorLNK2026: module unsafe for SAFESEH image

很明显,我应该在项目的设置中设置/SAFESEH:NO选项,但我无法理解这实际上会做什么。这如何影响程序中异常处理的行为(包括c++异常和SEH)?

我用的是MSVC-12.0.

简短的回答:禁用SafeSEH会降低你的程序安全性


详细信息:SafeSEH是一个编译器保护。

在Windows环境中SEH(结构化异常处理程序)记录如下所示

Stack data (pointed by TEB - thread environment block)
|
|  I) Pointer to next SEH record II
|  EH pointer
|
|  II) Pointer to next SEH record III
|  EH pointer
|
|  0xFFFFFF
|  default EH (MSVCRT)
通常基于seh的攻击依赖于覆盖上述记录之一并让应用程序抛出异常:这将绕过控制流到您的代码(我是而不是,考虑到这里的DEP/ASLR保护系统,所以我假设一个已知的+X位置)。更准确地说,它们经常"模拟EH返回",并获取下一个"邪恶制作"的指针跳转到shellcode。

SafeSEH的工作原理是指示操作系统在跳转到处理程序指针之前首先检查处理程序指针的有效性(根据已知的有效EHs表)。这个过程有一些限制,在特殊情况下,应用程序可能仍然容易受到攻击,但是基于seh的攻击不太可能发生(或者更难以制作)。

当链接到非safeseh编译的模块时,链接器将无法生成EH位置的"可信表"(它根本无法判断这些位置在哪里以及是否有效),因此您得到的错误。

Windows操作系统工程的一些逻辑限制,兼容性原因以及控制地址超出加载模块(和可执行映像)范围的问题导致选择默认禁用此选项,并让用户选择是否启用它。

如果您的应用程序迫切需要安全性,并且您认为上述场景是一个潜在的威胁,那么您应该启用它并重新编译模块以便使用它。

/SAFESEH生成一个"安全异常处理表":

>dumpbin safeseh_yes.dll /loadconfig | find "xcept"
            3001F4D0 Safe Exception Handler Table
                   1 Safe Exception Handler Count
    Safe Exception Handler Table
          30018FE0  __except_handler4

/SAFESEH:NO produce NO table:

>dumpbin safeseh_no.dll /loadconfig | find "xcept"
            00000000 Safe Exception Handler Table
                   0 Safe Exception Handler Count

如果表存在,操作系统在调用SEH处理程序之前使用它来验证它是否有效。