为去除嵌入数据的二进制文件 Retrofit XoM
密码学与安全
2025-10-07 v3 操作系统
摘要
本文提出了 PXoM,一种实用技术,用于在 x86-64 平台上无缝地将 XoM 集成到去除符号(stripped)的二进制文件中。由于处理代码与数据混合问题是 XoM 已知的挑战,大多数现有方法需要通过编译时转换或二进制补丁实现严格的代码和数据区域分离,以便以内存页为单位安全地强制执行不可读权限。与以往方法不同,我们提供了细粒度的内存权限控制机制,限制代码区域的读取权限,同时允许在代码页中进行合法的数据读取。这种新颖之处使 PXoM 能够加固去除符号的二进制文件,而无需采用易出错的嵌入式数据迁移。我们利用 Intel 的硬件特性——内存保护键(Memory Protection Keys)——提供高效的细粒度权限控制。我们通过微观和宏观基准测试测量了 PXoM 的性能,仅引入了可忽略的运行时开销。我们的安全评估表明,PXoM 使攻击者几乎无法获取所有必需的 gadget,从而表明 PXoM 适用于实际部署。
引用
@article{arxiv.2412.02110,
title = {Retrofitting XoM for Stripped Binaries without Embedded Data Relocation},
author = {Chenke Luo and Jiang Ming and Mengfei Xie and Guojun Peng and Jianming Fu},
journal= {arXiv preprint arXiv:2412.02110},
year = {2025}
}
备注
Accepted by NDSS 2025