面向返回编程——利用函数实现漏洞利用
密码学与安全
2017-06-28 v1
摘要
面向返回编程(Return Oriented Programming)于十年前首次出现,其构建目的是通过重用系统代码(以 gadget 的形式)并将它们拼接在一起构成图灵完备的攻击,来克服诸如 ASLR、DEP(或 W^X)等缓冲区漏洞利用防御机制。而执行图灵完备的攻击需要付出相当大的努力且相当复杂,目前关于执行图灵完备攻击的研究非常少。因此,在本项目中,我们系统化整理了可用于执行图灵完备 ROP 攻击的现有研究知识。
引用
@article{arxiv.1706.08562,
title = {Return Oriented Programming - Exploit Implementation using functions},
author = {Sunil Kumar Sathyanarayan and Dr. Makan Pourzandi and Katayoun Aliyari},
journal= {arXiv preprint arXiv:1706.08562},
year = {2017}
}