久久久精品网站,成人伊人网,色吧av色av,亚洲AV永久无码精品秋霞电影影院

mscoree.dll(mscoree.dll實現(xiàn)dll劫持)

前沿拓展:


在這篇帖子中,我討論了COOP,一種學(xué)術(shù)界提出的最新的代碼重用攻擊,并演示怎樣使用它攻擊現(xiàn)代執(zhí)行流完整性的實現(xiàn),例如微軟CFG??偠灾?,COOP相當(dāng)容易使用,尤其是當(dāng)把payload分割成更小的chains時。把各個vfgadgets拼接在一起和匯編ROP gadgets并沒有什么不同。也許最耗時的部分就是在目的進(jìn)程空間中找到并標(biāo)記各種候選vfgadgets。

微軟的Control Flow Guard被認(rèn)為是一個粗粒度的CFI實現(xiàn),因此更容易受到這里所述的函數(shù)重用攻擊的影響。相比之下,細(xì)粒度的CFI解決方案能夠考慮到給定的間接調(diào)用的元素,例如預(yù)期的VTable類型,驗證參數(shù)數(shù)量,甚至參數(shù)類型。權(quán)衡兩種方法的關(guān)鍵是性能,因為在CFI中引入復(fù)雜的策略可能會顯著地增加開銷。盡管因為應(yīng)用程序會因為使用forward-edge和backward-edge CFI而變得難以攻破,防御最新的代碼重用攻擊仍然是很重要的。

為了抵消CFG的一些局限性,微軟似乎專注于多樣化的預(yù)防措施,例如在CFG和Arbitrary Code Guard中通過導(dǎo)出表supression保護(hù)關(guān)鍵call gates,比如VirtualProtect。然而,這篇帖子的一個關(guān)鍵點挑戰(zhàn)是用戶空間設(shè)計和執(zhí)行防御。正如我們幾前前在EMET中看到的那樣,研究人員通過重用EMET本身的代碼解除了EMET的防御。此外,正如2015黑帽大會里演示的那樣,我們同樣利用駐留在用戶空間的關(guān)鍵CFG函數(shù)指針來改變CFG的行為。

相比之下,Endgame的HA-CFI解決方案完全由內(nèi)核和硬件實現(xiàn),即使容易受到函數(shù)重用攻擊,但由于特權(quán)分離,使其更難篡改。在本系列的每二部分,我將使用我們自己的HA-CFI和正在進(jìn)行的研究來對COOP進(jìn)行討論,以演示我們的檢測邏輯如何應(yīng)對最新的代碼重用攻擊。

本文由 看雪翻譯小組 夢野間 翻譯

拓展知識:

原創(chuàng)文章,作者:九賢生活小編,如若轉(zhuǎn)載,請注明出處:http://xiesong.cn/77214.html

国产传媒福利| 潮喷无码大片在线观看| 欧美成人6969www| 又粗又长在线| 夜夜嗨一区二区三区| av电影在线| 免费黄色网线你懂得| 人妻丝袜榨强中文字幕| 国产精品99久久久久久www| 精品97国产| 人妻熟妇视频一区二区不卡| 澳门丁香日韩精品一区| 天天玩夜夜爽| 久久久久久久成人网| 青青草精品网站| 福利姬国产精品一区在线| 超碰ye| 少妇裸体性生交| 东京热日本黄色| 麻豆日韩欧美中文| 国产精品国产三级国产专不?| 日木高清无码| 国产老熟女精品视频大全| 国产一区69| 国产伦精品一区二区三区| 久热久色| 中xxav| 少妇人妻系列无码专区视频| 天天综合欧美综合| 成人免费在线| 日韩免费无码黄片| 欧美老熟妇熟妇| 国产品无码一区二区三区在线 | 久久国产AV电影| cnshiding| 久久国产精品99国产| 九色丨首页在线观看| 日韩无码免费视频网站| 亚洲精品福利老牛| 久久综合网久久综合| 国产亚洲精品a视频|