Derrotar los ataques de ROP en x86

3

La mayoría de las técnicas de defensa contra ROP gira en torno a la aleatorización, como ASLR .

Si marca todas las regiones de la memoria, aparte del segmento de código, no ejecutable, ¿esto derrotará a ROP?

    
pregunta George 08.10.2015 - 06:36
fuente

1 respuesta

8

No. En realidad, la mayoría de los ataques de RoP hacen uso de códigos existentes (los antiguos ataques de retorno a libc). Por lo tanto, los gadgets RoP son fragmentos de código existente y deben ser ejecutables.

    
respondido por el 0x42Rop 08.10.2015 - 11:16
fuente

Lea otras preguntas en las etiquetas