なんかいろいろこんぴゅーたかんけいのなぐりがき

なんか勉強しているこんぴゅーた関係のことのメモやそれ以外のことを書こうかなあ...

logs

スポンサーサイト

上記の広告は1ヶ月以上更新のないブログに表示されています。
新しい記事を書く事で広告が消せます。

ASLRについて勉強中

 Ubuntu、MacOSXどちらのOSにしろASLRを何とかしないとハッキングすることはできないようだ。
なので、現在ASLRについて勉強中。先日ASLRについての論文を入手したのでそれを読んで勉強しているが英語なので苦戦中。読んでいるとなにやらASLRの回避方法としてret2dateやret2bssなどの手段があるようだ。またシェルコードのアドレスが推測できなくてもブルートフォースにより割と短時間でシェルコードのアドレスを当ててしまうことも可能なようだ。ただしスタック上のコードを無効化するNXbitをなんとかしないと結局ハッキングはできない。
 後、以前に実験によりUbuntu8.04にはデフォルトではNXbitがオフになっていると書いたが、あれは勘違いでした。おそらく高確率でUbuntu8.04でもNXbitが適用されているっぽい・・・
スポンサーサイト

トラックバックURL

http://ilovevim.blog42.fc2.com/tb.php/15-b49f84a4

この記事へのトラックバック

この記事へのコメント

コメント投稿フォーム

Paging Navigation

Navigations, etc.

上記広告は1ヶ月以上更新のないブログに表示されています。新しい記事を書くことで広告を消せます。