Sconfiggi gli attacchi ROP in x86

3

La maggior parte delle tecniche di difesa contro ROP ruota attorno alla randomizzazione, come ASLR .

Se contrassegno tutte le regioni di memoria, ad eccezione del segmento di codice, non eseguibile, questo annullerà ROP?

    
posta George 08.10.2015 - 06:36
fonte

1 risposta

8

No. In realtà, la maggior parte degli attacchi RoP fa uso di codici esistenti (ex return-in-libc-attack). Pertanto, i gadget RoP sono snippet di codice esistente e devono essere eseguibili.

    
risposta data 08.10.2015 - 11:16
fonte

Leggi altre domande sui tag