JIT 喷射及其缓解机制
密码学与安全
2011-11-10 v1
摘要
随着新型漏洞利用技术的发现,也需要新的保护机制。DEP (Data Execution Prevention) 或 ASLR (Address Space Layout Randomization) 等缓解机制为漏洞利用创造了显著更为困难的环境。然而,攻击者最近研究了能够绕过操作系统内存缓解机制的新型漏洞利用方法。JIT 内存喷射由 Dion Blazakis 引入,是能够绕过上述两种安全防护的最新且最受欢迎的漏洞利用技术之一。在本文中,我们将简要概述 JIT 喷射技术,以及针对这类创新攻击的新型缓解方法。作为我们的 shellcode 执行预防系统的一部分,我们创建了一个反 JIT 喷射库。
引用
@article{arxiv.1009.1038,
title = {JIT Spraying and Mitigations},
author = {Piotr Bania},
journal= {arXiv preprint arXiv:1009.1038},
year = {2011}
}
备注
5 pages