【发布时间】:2011-04-06 15:00:39
【问题描述】:
我正在尝试了解在使用金丝雀时是否/如何返回到 libc 和面向返回的编程漏洞。
金丝雀将被放置在返回值和要溢出的缓冲区之间的堆栈上,并且需要被覆盖才能将返回值更改为库函数或计算的位置。 Canaries 自 1997 年就出现了 (StackGuard),而 ROP 是 2007 年首次引入的一种技术 (Shacham)。
金丝雀是否使这些类型的攻击成为不可能?
【问题讨论】:
标签: security stack-overflow exploit