ROP Sfruttamento su ARM

5

Mi stavo chiedendo da che, l'attacco Ret2Libc non funziona su ARM, e per questo dobbiamo fare affidamento su ROP. Quanto è diverso il ROP su ARM dall'architettura x86.

Esistono strumenti, come mona.py per x86, per ARM? Che mi genererebbe lunghe catene di gadget.

Inoltre, se ci sono delle risorse disponibili online (ROP su ARM, o semplicemente ROP, eccetto quella di Corelan), indicamelo.

    
posta Robert Shane 31.12.2012 - 12:28
fonte

1 risposta

5

Dovresti dare un'occhiata al talk di BlackHat ARM Exploitation ROPmap . In breve puoi trovare i gadget ROP con qualsiasi variante di assemblatore, solo le regole sono un po 'diverse per ARM.

Prima di strumenti come mona abbiamo usato objdump e grep!

    
risposta data 31.12.2012 - 16:55
fonte

Leggi altre domande sui tag