ARM64BufferOverflow-Cannotoverwrite$pc
创始人
2024-09-13 15:30:32
0

ARM64中有一个保护机制就是程序计数器$pc的随机化,使得攻击者无法直接覆盖$pc的值。然而,在一些情况下,例如当可覆盖的缓冲区大小比较小时,攻击者无法成功地改写$pc来实现控制流劫持。

解决$pc无法被覆盖的方法是使用ROP(Return-Oriented Programming)技术。ROP技术不是覆盖$pc的值,而是利用可用的代码区域中的代码块来构建一段新的控制流程,从而达到攻击者的目的。

以下是一个简单的ARM64 ROP示例,它使用一个类似于以下漏洞的程序:

int main(int argc, char **argv)
{
     char buffer[32];
     strcpy(buffer, argv[1]);
     return 0;
}

攻击者可以通过向缓冲区提供超过32个字符来覆盖程序计数器并确保跳至攻击者指定的地址。但如果攻击者无法覆盖$pc的值,则可以使用ROP技术。ROP技术需要攻击者构造一系列数据块,称为ROP gadget,来替换原本可被攻击的代码。攻击者可以找到各种有用的ROP gadget块来构建控制流程,从而完成攻击。

例如,假设攻击者有一个名为“pop x29; ret”的ROP gadget块,可以执行以下操作:

buffer[32] = address of “pop x29; ret”
buffer[32+8] = address of shellcode

当$pc跳转到ROP gadget块时,它将执行“pop x29; ret”指令,即“pop”当前帧指

相关内容

热门资讯

十分钟了解!江西中至游戏辅助,... 十分钟了解!江西中至游戏辅助,多乐够级捕鱼辅助软件,高科技教程(有挂秘籍)1、每一步都需要思考,不同...
四分钟了解!边锋老友二打一有挂... 四分钟了解!边锋老友二打一有挂吗,369互娱麻将,系统教程(有挂攻略)所有人都在同一条线上,像星星一...
八分钟了解!微信雀神辅助器,乐... 八分钟了解!微信雀神辅助器,乐乐围棋入门怎么开挂,透明教程(有挂脚本)1、八分钟了解!微信雀神辅助器...
3分钟了解!老友互娱有后台吗,... 3分钟了解!老友互娱有后台吗,欢乐斗地主助手神器,扑克教程(有挂透明);1、欢乐斗地主助手神器ai辅...
五分钟了解!一起跑得快吗,算番... 五分钟了解!一起跑得快吗,算番宝典app脚本,AI教程(有挂揭秘)一、算番宝典app脚本AI软件牌型...
十分钟了解!爱来掌中宝记牌器,... 十分钟了解!爱来掌中宝记牌器,同城字牌有挂吗,透明挂教程(有挂辅助挂)1、在爱来掌中宝记牌器ai机器...
九分钟了解!土豆互娱有挂吗,小... 九分钟了解!土豆互娱有挂吗,小吆干瞪眼有挂吗,2025新版技巧(有挂普及)1、金币登录送、破产送、升...
6分钟了解!一起宁德麻将有挂吗... 6分钟了解!一起宁德麻将有挂吗,牵手跑胡子外挂怎么用,玩家教程(有挂机密);1、下载好牵手跑胡子外挂...
8分钟了解!闲娱江西棋牌打盾系... 8分钟了解!闲娱江西棋牌打盾系统发好牌,宝宝游戏吗,扑克教程(有挂介绍)一、闲娱江西棋牌打盾系统发好...
4分钟了解!边锋斗地主修改器,... 4分钟了解!边锋斗地主修改器,开心十三张是否外挂,教你攻略(有挂黑科技)开心十三张是否外挂辅助器中分...