我刚读到关于ASLR如何帮助防止缓冲区溢出攻击的文章,我想看看它的实现。
有没有人能给我一些建议,让我从哪里开始寻找?如果你能给我指出更多与此相关的阅读材料,我也会很高兴。
发布于 2011-01-04 21:24:34
其实现自然可以在Linux内核源代码树中找到。即使只是贪婪地..randomize_va_space将会找到足够的结果来开始。
在elf loader #ifdef arch_randomize_brk -> arch_randomize_brk -> randomize_range中
发布于 2011-10-14 08:44:32
如何使用?
https://lkml.org/lkml/2010/11/30/110
那是什么?
http://en.wikipedia.org/wiki/Address_space_layout_randomization
为什么?
要防止两类攻击,请执行以下操作:
http://en.wikipedia.org/wiki/Return-to-libc_attack
http://en.wikipedia.org/wiki/Return-oriented_programming
因为如果在内存中修复,这两种攻击都假定了您的代码区。
https://stackoverflow.com/questions/4593910
复制相似问题