专题资料(2021-2022年)ie8数据执行保护.doc

上传人:可****阿 文档编号:48825214 上传时间:2022-10-07 格式:DOC 页数:8 大小:80KB
返回 下载 相关 举报
专题资料(2021-2022年)ie8数据执行保护.doc_第1页
第1页 / 共8页
专题资料(2021-2022年)ie8数据执行保护.doc_第2页
第2页 / 共8页
点击查看更多>>
资源描述

《专题资料(2021-2022年)ie8数据执行保护.doc》由会员分享,可在线阅读,更多相关《专题资料(2021-2022年)ie8数据执行保护.doc(8页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、ie8 数据执行保护(DEP)问题ie8 使用过程中,总是容易打不开页面,一旦刷新,就提示数据执行保护。根据电脑提示,就更改数据执行保护(DEP)设置,将 ie8 排除在外,可设置几次都不起作用,还曾以为自己将 DEP 设置错误。今天痛下决心,要将其解决掉。经过上网搜索,发现是兼容性视图问题。几天的更改步骤:1.将 ie 安全设置改为中;2.Internet 选项-高级-重置;3.工具-兼容性视图设置-显示所有网站。问题解决。更改过后会发现部分网页(原来打开有问题的网页)显示有变化。MS 提示,该问题可能只与兼容性视图设置(上述第 3 项)有关,以后遇到类似问题的朋友可以先更改第 3 项设置,

2、看问题是否解决,再决定是否更改前两项。建议的设置顺序改为 3-2-1。产生这个问题的原因是 ms 从 IE 标准网页向国际标准 W3C 过渡引起的。数据执行保护(数据执行保护(DEPDEP)数据执行保护可帮助保护您的计算机免受病毒和其他安全威胁的破坏。这些病毒和威胁尝试从受保护的内存位置运行(执行)恶意代码来发起攻击,而只有 Windows 和其他程序才应使用这些位置。这种威胁通过接管程序正在使用的一个或多个内存位置来执行破坏操作。之后,它会进行传播,从而破坏其他程序、文件乃至您的电子邮件联系人。与防火墙或防病毒程序不同,DEP 无法帮助防止有害的程序安装在计算机中,而是对您的程序进行监视,确

3、定它们是否能够安全地使用系统内存。要执行监视操作,DEP 软件既可以独立运行,也可以与兼容微处理器协作,将某些内存位置标记为“不可执行”。如果程序尝试从受保护的内存位置运行代码(无论是否为恶意代码),DEP 均将关闭程序并向您发送通知。DEP 可以利用软件和硬件支持。要使用 DEP,您的计算机必须运行 Microsoft Windows XP ServicePack 2(SP2)或更高版本,或者 Windows Server 2003 Service Pack 1 或更高版本。DEP 软件独立运行时可帮助防御某些类型的恶意代码攻击,但要充分利用 DEP 可以提供的保护功能,您的处理器必须支持“

4、执行保护”功能。执行保护是一种基于硬件的技术,用于将内存位置标记为“不可执行”。如果您的处理器不支持基于硬件的 DEP,则最好将其升级为能够提供执行保护功能的处理器。再次运行被 DEP 关闭的程序是否安全?安全,但前提是您要针对该程序启用 DEP。Windows 可继续检测企图从受保护内存位置执行代码的尝试,并能够帮助防止攻击。如果启用 DEP 后程序无法正常运行,您可从软件发行商处获取与 DEP 兼容的程序版本,从而降低安全风险。有关 DEP 关闭程序后应如何操作的详细信息,请单击“相关主题”。如何确定我的计算机上是否启用了 DEP?要打开“系统属性”,请依次单击“开始”、“控制面板”、“性

5、能和维护”,然后单击“系统”。单击“高级”选项卡,之后单击“性能”下的“设置”。单击“数据执行保护”选项卡。注意默认情况下,DEP 只针对基本 Windows 操作系统程序和服务启用。要使用 DEP 帮助保护其他程序,请选择“为下列程序之外的所有程序启用 DEP”。概要Microsoft Windows XP Service Pack 2 使用一项新的数据执行保护(DEP)功能,可禁止执行数据页中的代码。当尝试运行标记的数据页中的代码时,就会立即发生异常并禁止执行代码。这可以防止攻击者使用代码致使数据缓冲区溢出,然后执行该代码。简介数据执行保护(DEP)是 Microsoft Windows

6、XP Service Pack 2(SP2)支持的一种处理器功能,它禁止在标记为数据存储的内存区域中执行代码。此功能也称作“不执行”和“执行保护”。当尝试运行标记的数据页中的代码时,就会立即发生异常并禁止执行代码。这可以防止攻击者使用代码致使数据缓冲区溢出,然后执行该代码。更多信息数据执行保护(DEP)有助于防止病毒和其他安全威胁造成破坏,它们的攻击方法是从只有 Windows 和其他程序可以使用的内存位置执行恶意代码。此类威胁使用以下方法造成破坏:它接管某个程序正在使用的一个或多个内存位置,然后进行传播并破坏其他程序、文件甚至您的电子邮件联系方式。与防火墙或防病毒程序不同,DEP 不能阻止在

7、您的计算机上安装有害程序。但是,它会监视您的程序,以确定它们是否安全地使用系统内存。为此,DEP 软件会单独或与兼容的微处理器一起将某些内存位置标记为“不可执行”。如果某个程序尝试从受保护的位置运行代码,DEP 将关闭该程序并通知您。即使该代码不是恶意代码,也会执行此操作。64 位 Windows 版本上的 DEP64 位处理器上的 64 位 Windows 版本可以在 64 位模式下运行程序。无论处理器的结构如何,64 位 Windows 版本的内核模式 DEP 均适用于堆栈、页面缓冲池和会话池。默认情况下,在 Windows XP SP2 中启用 DEP,并且无法将其禁用。64 位应用程序

8、将无法从堆栈或默认进程堆中运行。对于需要分配可执行内存的应用程序,可使用带有某个PAGE_EXECUTE*内存属性的 VirtualAlloc()来运行。32 位 Windows 版本上的 DEP 用户模式 DEP在不久的将来,许多运行 Windows 和 Windows 兼容程序的计算机都将使用运行 32 位Windows 版本的 32 位处理器。但是,AMD Opteron 和 Athlon-64 等新的处理器同时支持 32 位和 64 位操作模式。(32 位操作模式是旧模式;而 64 位操作模式是本机模式。)同时支持 32 位和 64 位操作模式的新处理器可以在 32 位操作系统和 32

9、 位应用程序环境中运行,在启用物理地址扩展(PAE)模式后,它们还可以使用 DEP。我们将探讨分别为每个 32 位应用程序禁用或启用 DEP 的方法。默认情况下,为 64 位应用程序启用 DEP。DEP 异常将导致 Windows 系统上出现状态代码STATUS_ACCESS_VIOLATION(0 xc0000005)。在大多数进程中,这是一个未经处理的异常,并导致进程终止。内核模式 DEP对于用户模式和内核模式,DEP 的工作原理相同。在内核模式下,不能分别为每个驱动程序启用或禁用内存区域 DEP。默认情况下,在 32 位 Windows 版本上,DEP 仅适用于堆栈。在 64 位 Win

10、dows 版本上,DEP 适用于堆栈、页面缓冲池和会话池。内核模式下的访问冲突将导致出现 Bugcheck0 x000000FC:ATTEMPTED_EXECUTE_OF_NONEXECUTE_MEMORY。兼容性问题应用程序和驱动程序都可能会发生 DEP 兼容性问题。应用程序兼容性有些应用程序行为可能与 DEP 不兼容。执行动态代码生成(如实时代码生成)的应用程序以及不使用“执行”权限明确标记生成的代码的应用程序与 DEP 之间可能存在兼容性问题。试图违反 DEP 的应用程序将会出现异常,并显示状态代码STATUS_ACCESS_VIOLATION(0 xc0000005)。如果应用程序需要

11、可执行内存,则必须在相应的内存中明确设置此属性,方法是在 Virtual*内存分配函数的内存保护参数中指定PAGE_EXECUTE、PAGE_EXECUTE_READ、PAGE_EXECUTE_READWRITE 或PAGE_EXECUTE_WRITECOPY。有关更多信息,请参阅下面的 MSDN 文章:http:/ DEP 的兼容性问题主要是指由 PAE 模式引起的兼容性问题。DEP 本身可能与以下驱动程序之间存在兼容性问题:执行代码生成的驱动程序或使用其他方法实时生成可执行代码的驱动程序。始终为 64 位 Windows 版本上加载的驱动程序启用 DEP 支持。尽管许多创建可执行代码的驱动

12、程序在 Windows XP SP2 中可能已得到修复,但是不能保证所有驱动程序都已更新。不过,因为使用这些方法的驱动程序非常少,所以 DEP 本身不会产生很多驱动程序兼容性问题。大多数驱动程序兼容性问题与在 32 位系统上运行 PAE 模式有关。如果启用PAE 模式,有些驱动程序可能无法加载,这是因为该设备可能无法进行 64 位寻址,或者驱动程序可能假定 PAE 模式需要超过 4 GB 的 RAM。这些驱动程序认为,当它们处于 PAE 模式时,它们将始终接收 64 位地址,并认为它们(或其设备)无法解释该地址。其他驱动程序可通过直接修改系统页表项,以便在 PAE 模式下进行加载,但这会导致系

13、统不稳定。这些驱动程序需要 32 位页表项,但在 PAE 模式下它们收到的却是 64 位页表项。驱动程序与 PAE 之间最大的兼容性问题与直接内存访问(DMA)传输和映射寄存器分配有关。许多支持 DMA 的设备(通常是 32 位适配器)都无法进行 64 位物理寻址。当设备在 32 位模式下运行时,它可以对所有物理地址空间进行寻址。在 PAE 模式下,数据可以位于大于 4 GB 的物理地址中。在此情况下,为使具有这些限制的设备能够正常工作,Windows XP SP2 通过提供由映射寄存器指示的 32 位地址,为DMA 事务提供双缓冲处理。设备可以执行到 32 位地址的 DMA 事务,而且内核将

14、内存复制到为驱动程序提供的 64 位地址。当系统在禁用 PAE 的情况下运行时,32 位设备的驱动程序根本不需要实际内存来支持它们的映射寄存器。这意味着,不需要进行双缓冲处理,因为 32 位地址空间中包含所有设备和驱动程序。根据在基于 x86 和基于 x64 的计算机上对 32 位设备驱动程序进行的测试,大多数经过客户端测试并支持 DMA 的驱动程序都需要无限制的映射寄存器。为限制兼容性问题,Windows XP SP2 对硬件抽象层(HAL)进行了更改以模拟 32 位HAL DMA 行为。修改后的 HAL 使系统在 PAE 模式下运行时可以具有无限制的映射寄存器。另外,内核内存管理器忽略任何

15、大于 4 GB 的物理地址。由于对 HAL 和内存管理器进行了这些更改,我们预计运行 Windows XP SP2 且支持DEP 的系统上的设备驱动程序兼容性问题将会降到最低。开发人员备注需要可执行内存区域的应用程序在分配内存时,必须使用 PAGE_EXECUTE、PAGE_EXECUTE_READ、PAGE_EXECUTE_READWRITE 或PAGE_EXECUTE_WRITECOPY 属性。另外,应用程序不能从默认进程堆或堆栈执行。大多数执行与 DEP 不兼容的操作的应用程序必须进行更新,以便与 DEP 保持兼容。如果某个应用程序从专用堆分配可执行内存,则必须确保该堆内存中设置了 EX

16、ECUTE 标志。该应用程序可以使用 VirtualAlloc 应用程序编程接口(API)分配具有适当保护设置的内存。如果应用程序不从专用堆分配可执行内存,则必须对其进行修改以使其从专用堆分配可执行内存。该应用程序必须使用 VirtualAlloc API 创建此堆,并且至少为该内存指定EXECUTE 标志。生成的任何代码必须放在该可执行堆中。在生成可执行代码后,我们建议您为该应用程序设置内存保护,以禁止通过 VirtualProtectAPI 对该堆进行写访问。该措施将为进程地址空间的那些可执行区域提供更多保护。配置和疑难解答与数据执行保护支持有关的故障的症状包括:在启用 DEP 时尝试从内

17、存执行的应用程序中发生访问冲突。在此情况下,将出现一个对话框,指示应用程序因 DEP 而出现错误。该对话框包含与以下内容类似的消息:数据执行保护Windows 安全功能检测到一个问题,并关闭了此程序。名称:应用程序名称发行商:应用程序发行商数据执行保护帮助保护免受病毒和其他安全威胁的破坏。它是如何工作的?(后跟“高级”和“确定”按钮。)如果 DEP 是导致应用程序出现错误的原因,建议您与应用程序供应商取得联系,以确定是否有可用的更新,以使应用程序在启用 DEP 时能够正常运行。要解决这些问题,建议您安装此更新。在单击“确定”后,将出现一个标准的 Windows 错误报告提示,并提供一个发送错误

18、报告的选项。还可以通过“单击此处”选项查看收集了哪些信息。在错误报告界面上单击“单击此处”链接后,将出现详细信息界面。在该数据的“错误签名”部分,您可以查看是否将此错误标识为“事件类型:BEX。BEX 指示与 DEP 相关的错误。此界面还提供其他信息,这些信息主要来自一些异常参数:参数 数据1 应用程序名称2 应用程序版本3 应用程序时间戳4 模块名称5 模块版本6 模块时间戳7 模块偏移8 异常代码(c0000005=访问冲突、c0000409=缓冲区溢出)在初始界面上,您还可以单击“高级”来访问 DEP 配置设置。您可以使用这些设置为出现错误的应用程序添加例外项。“数据执行保护”对话框提供

19、以下三个选项:为所有程序启用 DEP(推荐)关闭 DEP(不推荐)帮助保护除下列程序之外的所有程序:通过选择其中一个选项,您可以排除一个或多个应用程序,或者为整个计算机配置 DEP设置。如果设置“关闭 DEP”选项,则会为当前运行的 Windows 安装的 boot.ini 配置文件添加一个开关。boot.ini 开关如下所示:/noexecute 这是默认开关。启用 DEP。/execute 它禁用 DEP。注意:建议您不要全局性地禁用 DEP。这会使计算机处于不太安全的状态。也可以在“系统”属性中访问这些 DEP 设置。如果没有适用于您的应用程序的更新,请按照下列步骤操作以访问和配置 DE

20、P 配置设置:1.在应用程序出现错误时,单击“高级”。2.在“数据执行保护”对话框中,选择“帮助保护除下列程序之外的所有程序:”3.单击应用程序旁边的复选框,然后单击“应用”。4.这时会出现一个提示,告诉您必须重新启动系统。单击“确定”。5.再次单击“确定”,然后重新启动系统。也可以在“系统”属性中执行此过程:1.单击“开始”,然后单击“控制面板”。2.在经典视图中,双击“系统”。3.单击“高级”选项卡,单击“性能”,然后单击“设置”。4.在“性能选项”对话框中,单击“数据执行保护”选项卡。5.选择“为所有程序和服务启用 DEP,但我选择的程序和服务除外:”,然后单击“添加”。6.在“打开”对

21、话框中,找到并选择该应用程序,然后单击“打开”。7.单击“应用”,然后单击“确定”。将出现一个提示,通知您必须重新启动系统后设置才能生效。单击“确定”。参考资料:http:/ c:boot.ini 文件。如果有只读属性,需要先将只读属性去掉。可以找到 multi(0)disk(0)rdisk(0)partition(1)WINDOWS=Microsoft Windows XPHome Edition/noexecute=optin/fastdetect把/noexecute=optin 改为/execute 即可。即改为:multi(0)disk(0)rdisk(0)partition(1)W

22、INDOWS=Microsoft Windows XP HomeEdition/execute/fastdetect/noexecute=optin 这是默认开关。启用 DEP。/execute-禁用 DEP。/noexecute 参数的取值可以是 AlwaysOn、AlwaysOff、OptIn、OptOut 中的任一个。当你启用 DEP(系统数据执行保护)的时候,/noexecute=optin;关闭 DEP,/noexecute=optout/noexecute=AlwaysOn 时,便将整个系统置于 DEP 保护范围以内。在这种状态下,可能很多程序都不能运行,而且报错的提示还不一样。/

23、noexecute=AlwaysOff 时,相当于关闭了 DEP 和 EVP 功能,凡是被其阻止的程序都能正常运行。我们可在这种状态下暂时运行某一程序,但一定要注意网络安全,工作完成后马上恢复。添加例外程序:单击“开始”,然后单击“控制面板”。在经典视图中,双击“系统”。单击“高级”选项卡,单击“性能”,然后单击“设置”。在“性能选项”对话框中,单击“数据执行保护”选项卡。选择“为所有程序和服务启用 DEP,但我选择的程序和服务除外:”,然后单击“添加”。在“打开”对话框中,找到并选择该应用程序,然后单击“打开”。单击“应用”,然后单击“确定”。将出现一个提示,通知您必须重新启动系统后设置才能

24、生效。单击“确定”。您的操作系统如果是 WINXP SP2 时,系统自带的数据执行保护功能,可能会和词霸全系列产品发生冲突,请您点击以下地址下载该程序,将下载的文件 xdictgrb.dll 替换词霸安装目录下的同名文件即可轻松解决这个问题。http:/ 网址:“http:/ Panel)-系统(System)-高级(Advanced)-性能(Performance)-设置(Setting)-数据执行保护(DEP DataExecution Prevention)-为除下列显示程序之外的所有程序和服务启用数据执行保护(Turnon DEP for all programs and servic

25、es except those I select)-添加(add)-文件名称(Filename)输入您的系统安装目录如 Windows 下的 explorer.exe”,选择打开,在弹出的提示和警告中点击确定(OK),显示为“Windows Explorer”-同样步骤添加“系统安装目录如Windows 下的 System32 目录中的 rundll32.exe”,显示为“Run a dll as an app”,一路点击确定(OK)后重新启动即可。-需要对 C:boot.ini 文件进行修改,这是系统文件,记得在文件夹设置里面让他显示出来。然后用记事本来对它进行编辑,找到以 multi(0)disk(0)开头的条目,在那一行的结尾应该是/fastdetect 选项,如果你安装了 SP2,就还能看到/noexecute 选项,这正是 DEP 生效的标志。你可以将/noexecute 改为/execute,然后重新启动机器。这样就可以关闭数据执行保护(DEP)机制

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 应用文书 > 工作计划

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁