码迷,mamicode.com
首页 > 其他好文 > 详细

二进制的保护机制

时间:2017-09-06 15:51:01      阅读:5558      评论:0      收藏:0      [点我收藏+]

标签:数据   linux   失败   set   shel   二进制   blog   http   插入   

 0x00 checksec

这里主要讲的是CTF中linux下的ELF二进制文件的保护机制。在linux中有一个脚本checksec命令可以查看当前二进制文件的保护机制。任意安装一款gdb插件都会把checksec脚本包含进来。

在gdb中执行:
gdb> checksec test
Canary                      : No
NX                            : Yes
PIE                           : No
Fortify                       : No
RelRO                        : Partial

直接在shell中执行:
$ checksec test
Arch:     i386-32-little
RELRO:    Partial RELRO
Stack:    No canary found
NX:       NX enabled
PIE:      No PIE (0x8048000)

可以看到checksec可以查看当前二进制文件的指令架构以及采取了哪些保护机制。

 0x01 二进制保护机制

1.Canary(栈保护)

这个选项表示栈保护功能有没有开启。

栈溢出保护是一种缓冲区溢出攻击缓解手段,当函数存在缓冲区溢出攻击漏洞时,攻击者可以覆盖栈上的返回地址来让shellcode能够得到执行。当启用栈保护后,函数开始执行的时候会先往栈里插入cookie信息,当函数真正返回的时候会验证cookie信息是否合法,如果不合法就停止程序运行。攻击者在覆盖返回地址的时候往往也会将cookie信息给覆盖掉,导致栈保护检查失败而阻止shellcode的执行。在Linux中我们将cookie信息称为canary。

2.NX/DEP(堆栈不可执行)

NX即No-eXecute(不可执行)的意思,NX(DEP)的基本原理是将数据所在内存页标识为不可执行,当程序溢出成功转入shellcode时,程序会尝试在数据页面上执行指令,此时CPU就会抛出异常,而不是去执行恶意指令。

3.PIE/ASLR(地址随机化)

 

4.Fortify 

这个保护机制查了很久都没有个很好的汉语形容,根据我的理解它其实和栈保护都是gcc的新的为了增强保护的一种机制,防止缓冲区溢出攻击。由于并不是太常见,也没有太多的了解。

5.RelRO

设置符号重定向表格为只读或在程序启动时就解析并绑定所有动态符号,从而减少对GOT(Global Offset Table)攻击。

0x02 参考

checksec及其包含的保护机制

二进制的保护机制

标签:数据   linux   失败   set   shel   二进制   blog   http   插入   

原文地址:http://www.cnblogs.com/elvirangel/p/7484772.html

(1)
(1)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!