中文

面向返回编程——利用函数实现漏洞利用

密码学与安全 2017-06-28 v1

摘要

面向返回编程(Return Oriented Programming)于十年前首次出现,其构建目的是通过重用系统代码(以 gadget 的形式)并将它们拼接在一起构成图灵完备的攻击,来克服诸如 ASLR、DEP(或 W^X)等缓冲区漏洞利用防御机制。而执行图灵完备的攻击需要付出相当大的努力且相当复杂,目前关于执行图灵完备攻击的研究非常少。因此,在本项目中,我们系统化整理了可用于执行图灵完备 ROP 攻击的现有研究知识。

关键词

引用

@article{arxiv.1706.08562,
  title  = {Return Oriented Programming - Exploit Implementation using functions},
  author = {Sunil Kumar Sathyanarayan and Dr. Makan Pourzandi and Katayoun Aliyari},
  journal= {arXiv preprint arXiv:1706.08562},
  year   = {2017}
}