冷酷短靴

文章
4
资源
0
加入时间
2年10月21天

浅析A-CFI技术:如何利用硬件防御ROP

0x00 前言随着漏洞缓解技术的不断发展,常用的一些漏洞利用手段如ROP变得越来越困难,来自ENDGAME的Cody Pierce发表了一篇[博客],称ROP的末日已经来临,新的漏洞缓解技术将有效应对未知的漏洞威胁,并宣布他们实现了一种全新利用硬件辅助的控制流完整性的防御机制——HA-CFI。不过这种论调向来是要打自己脸的,因为总有新的漏洞利用方...