目录一、前 言 二、真机内核利用适配 三、SELinux 四、CFI保护 五、BTI保护 六、PAC保护 七、MTE保护 八、AARCH64 JOP 九、总 结 一前 言本文总结了在Androi...
G.O.S.S.I.P 阅读推荐 2024-09-02 功到(CFI)自然成?
现在是2024年,距离Robert Morris利用栈溢出来劫持控制流已经过去了(不止)36年,Aleph One那篇著名的Smashing the Stack for Fun and Profit已...
G.O.S.S.I.P 阅读推荐 2024-05-06 Pythia
熟悉计算机安全的读者肯定对CFI也就是control flow integrity不陌生,当然我们知道,实现CFI是一件很困难的事情,特别是要实现既准确又完备的CFI,恐怕是有点理想化。那么,和CFI...
操作系统/虚拟化安全知识域:系统强化之控制流限制
控制流限制正交防线是调节操作系统的控制流。通过确保攻击者无法将控制权转移到他们选择的代码上,即使我们不删除内存错误,我们也使利用内存错误变得更加困难。最好的例子被称为控制流完整性(CFI),现在许多编...
什么是网络虚拟化、VLAN、VXLAN?
1.网络虚拟化网络虚拟化网络虚拟化是指虚拟网络节点之间的连接并不使用物理线缆连接,而是依靠特定的虚拟化链路相连其主要是对网络资源(端口、宽带、IP地址)进行抽象支持按照租户和应用进行动态分配和管理网络...
G.O.S.S.I.P 阅读推荐 2022-07-01 KCFI
正式进入到2022年的下半年!虽然上半年犹如一场梦,但是我们还记得昨天的论文推荐,今天就接着关注CFI的一些技术动向(今天更像是一个随笔,乱七八糟地给大家推荐一系列相关的文章)。从Linux Kern...
G.O.S.S.I.P 阅读推荐 2022-04-25
和往年不同,今年的NDSS会议姗姗来迟,到了4月才和大家见面。本周我们集中为大家介绍NDSS 2022上的论文,今天首先为大家推荐的一篇关于控制流完整性(Control Flow Integrity,...
while(1) 和 for(;;) 有什么区别?
这是「进击的Coder」的第 551 篇技术分享作者:strongerHuang来源:嵌入式专栏“ 阅读本文大概需要 5 分钟。 ”有读者问题了类似这样的问题:while(1) 和 for(...