首页
社区
课程
招聘
[原创]ARM平台ROP初探
2015-4-10 09:36 10919

[原创]ARM平台ROP初探

2015-4-10 09:36
10919
小弟简单实现了Android平台的ROP攻击示例,写下作为学习笔记,希望能有所帮助吧。限于水平,肯定会有不少疏漏和错误之处,还请各位大牛斧正,小弟感激不尽!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工 作,每周日13:00-18:00直播授课

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (7)
雪    币: 188
活跃值: (167)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
cacorothuo 2015-4-10 10:03
2
0
不错~~~
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-4-10 10:31
3
0
关键是android的碎片话啊,这种只能自己研究研究,但是没有应用空间。
ROP这个东西在android上基本没用,因为不可能找到通用的地址,可以用于大部分android机器
雪    币: 53
活跃值: (260)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
netsniffer 2015-4-10 11:56
4
0
Android 2.*时代,vold(卷管理服务)有多个溢出漏洞,都被拿来做root exploit poc。
4.*以后,Android在编译期增加了ASLR、PIE、等等,栈溢出后的利用很难玩得转了,而kernel基本上都没做这个限制,所以后来的大部分exploit都盯上内核的堆栈溢出,整数溢出,等等...
5.*以后,更加强悍的SELinux策略限制得更紧,想直接通过kernel漏洞提权变得更加艰难了,毕竟安全策略已经限制了。

Android各版本中的增强详见:
http://source.android.com/devices/tech/security/enhancements/index.html
雪    币: 370
活跃值: (1181)
能力值: ( LV9,RANK:310 )
在线值:
发帖
回帖
粉丝
ThomasKing 6 2015-4-10 14:25
5
0
嗯嗯,只是拿来玩下
雪    币: 207
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
handsome枫雪 2015-4-12 13:19
6
0
good!!!!
雪    币: 233
活跃值: (148)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
boyliang 5 2015-4-13 15:28
7
0
不错,钻研精神可加。
雪    币: 244
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ShadoWWinL 2015-4-16 22:17
8
0
不错不错。
现在root的多。大多内核的洞。
游客
登录 | 注册 方可回帖
返回