【发布时间】:2011-04-13 08:06:18
【问题描述】:
我正在尝试更好地了解我的计算机在较低级别上,除了编写堆栈缓冲区溢出漏洞之外还有什么更好的方法?我最近遇到了ROP。我阅读了http://cseweb.ucsd.edu/~hovav/talks/blackhat08.html 的论文,它提到有一个用于 ROB 代码的编译器。 linux(64位)这样的编译器叫什么名字?
谢谢, 康斯坦丁
【问题讨论】:
标签: exploit
我正在尝试更好地了解我的计算机在较低级别上,除了编写堆栈缓冲区溢出漏洞之外还有什么更好的方法?我最近遇到了ROP。我阅读了http://cseweb.ucsd.edu/~hovav/talks/blackhat08.html 的论文,它提到有一个用于 ROB 代码的编译器。 linux(64位)这样的编译器叫什么名字?
谢谢, 康斯坦丁
【问题讨论】:
标签: exploit
我是加州大学圣地亚哥分校这个项目的研究人员之一,编写了 C-to-exploit-string 编译器部分。您所指的具体工作是特定于 SPARC 的(并且进一步针对已知的 Solaris libc 二进制文件进行了定制)。这些论文实际上更好地概述了我们所做的工作(以及概括和编程方法):
对于Linux + x64,自我们研究以来,已经出现了许多用于ROP攻击创建的工具,您通常可以通过搜索网络找到。并且其中大部分都比我们(现在相对较旧)的研究专用工具更有用和用户友好。
让我提出一个建议,如果您想了解 Linux 系统的较低级别并且还没有这样做,请考虑采用以下“阶梯式”方法:
一旦你掌握了这些,那么进入 ROP 会容易得多。如果你已经在那里,那么就给你力量!
【讨论】: