首页
论坛
课程
招聘
[求助]linux中PIE和ASLR的联系和区别
2019-12-19 10:33 4383

[求助]linux中PIE和ASLR的联系和区别

2019-12-19 10:33
4383
咨询一下各位大佬,我Linux pwn学习过程中遇到了有关PIE和ASLR概念的问题,下面是我的一些理解,不知道是否理解正确,希望大佬帮我判断下

根据网上查找的资料pie用于使得linux中可执行文件支持随机基址加载(即不会加载到默认基址0x08048000),pic用于支持linux共享库的随机基址加载

pie和pic是与编译选项有关,作用于特定可执行文件或共享库(类似于windows中pe文件中的0x4081 和0x0081决定了pe是否支持随机基址)

对于alsr,是一种系统提供的机制,可以使得程序堆、栈、共享库加载基址(windows中为dll)随机化

aslr是系统默认开启的,其能否发挥作用取决于具体程序(可执行文件或共享库)有没有在编译过程中使用了pie 或pic

在正常pwn的过程中,如果可执行程序动态链接并且自身未开启pie,则可以使用可执行程序中的指令的地址覆盖返回地址,但是能否使用共享库中的指令地址作为返回地址,取决于该共享库是否开启了pic

[培训]12月3日2020京麒网络安全大会《物联网安全攻防实战》训练营,正在火热报名中!地点:北京 · 新云南皇冠假日酒店

收藏
点赞0
打赏
分享
最新回复 (2)
雪    币: 212
活跃值: 活跃值 (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
打开看看 活跃值 2019-12-20 08:45
2
0
dd
雪    币: 212
活跃值: 活跃值 (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
打开看看 活跃值 2019-12-22 10:29
3
0
https://www.cnblogs.com/rec0rd/p/7646857.html
破案了
游客
登录 | 注册 方可回帖
返回