ASCII-Armor란
: 공유 라이브버리 영역의 상위 주소에 0x00을 포함시키는 방법으로 RTL 공격에 대응하기 위한 방법이다
상위 주소에 0x00이 들어가기 때문에 strcpy()와 같이 buffer overflow에서 사용하는 취약한 함수들을 사용할 때 문자열인 null 값으로 인식하여 종료되어 원하는 동작을 할 수 없게 만든다
'시스템 해킹' 카테고리의 다른 글
PLT & GOT Overwrite (0) | 2020.11.10 |
---|---|
CANARY (0) | 2020.11.10 |
ASLR ( Address Space Layout Randomization ) (0) | 2020.11.10 |
RTL ( Return to Libc ) (0) | 2020.11.06 |
DEP (Data Execution Prevention) (0) | 2020.11.06 |