首页
社区
课程
招聘
[讨论]JIT Spray is back
发表于: 2011-8-1 22:13 10396

[讨论]JIT Spray is back

2011-8-1 22:13
10396
收藏
免费 7
支持
分享
最新回复 (12)
雪    币: 227
活跃值: (120)
能力值: ( LV10,RANK:160 )
在线值:
发帖
回帖
粉丝
2
表示为什么不直接在HITCON2011上发布。。墙的好DT
2011-8-1 23:28
0
雪    币: 58
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pzk
3
的确啊~~ 不过习惯就好~~

JIT Spray技术在其他JIT引擎上是否存在类似问题,也是我一直思考的问题,即将/正在举行的blackhat上的这篇文章貌似就是这方面的(Attacking Clientside JIT Compilers),望大侠们继续关注~~
2011-8-2 00:17
0
雪    币: 393
活跃值: (150)
能力值: (RANK:110 )
在线值:
发帖
回帖
粉丝
4
楼主辛苦一下,把资料整理一下哈。翻墙不爽。
2011-8-2 09:00
0
雪    币: 58
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pzk
5
OK~~

搜集到的主要文献如下,大致按时间逆序排列:

The-Flash-JIT-Spraying-is-Back
Understanding and Exploiting Flash ActionScript Vulnerabilities
The shellcode storm caused by the butterfly effect
You can’t stop us:latest trends on exploit techniques
JIT spraying and mitigations
JIT-SPRAY Attacks & Advanced Shellcode
Writing-JIT-Spray-Shellcode(附带中文翻译)
INTERPRETER EXPLOITATION: POINTER INFERENCE AND JIT SPRAYING(附带中文翻译)

欢迎大家补充和交流
上传的附件:
2011-8-2 10:14
0
雪    币: 599
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢,先收着了,不知何时能看懂。
2011-8-2 10:59
0
雪    币: 26
活跃值: (244)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
设计起来比较困难
2011-8-2 11:48
0
雪    币: 26
活跃值: (244)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
http://bbs.pediy.com/showthread.php?p=986790#post986790
2011-8-2 13:55
0
雪    币: 403
活跃值: (330)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
9
感谢楼主分享
2011-8-4 10:27
0
雪    币: 58
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pzk
10
blackhat2011上关于jit spray的paper已经放出来了 http://www.matasano.com/research/jit/
这篇文献还是灰常灰常的给力的~~

还没看, 大家继续讨论哈  

上传一份,作为备份
上传的附件:
2011-8-8 20:38
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
谢谢pzk啊,好东西,研究研究
2011-8-9 08:32
0
雪    币: 230
活跃值: (149)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
不错的研究资料~~ 呵呵。
2011-8-9 10:29
0
雪    币: 180
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
资料很好,谢谢了。
2011-9-6 18:27
0
游客
登录 | 注册 方可回帖
返回
//