ASCII-Armor란

: 공유 라이브버리 영역의 상위 주소에 0x00을 포함시키는 방법으로 RTL 공격에 대응하기 위한 방법이다 


상위 주소에 0x00이 들어가기 때문에 strcpy()와 같이 buffer overflow에서 사용하는 취약한 함수들을 사용할 때 문자열인 null 값으로 인식하여 종료되어 원하는 동작을 할 수 없게 만든다

'시스템 해킹' 카테고리의 다른 글

PLT & GOT Overwrite  (0) 2020.11.10
CANARY  (0) 2020.11.10
ASLR ( Address Space Layout Randomization )  (0) 2020.11.10
RTL ( Return to Libc )  (0) 2020.11.06
DEP (Data Execution Prevention)  (0) 2020.11.06

+ Recent posts