0x01 文件分析

32位程序,开启了
canary保护
0x02 运行

提示输入
shellcode
0x03 IDA
- main函数

调用
orw_seccomp函数后,输入shellcode后执行shellcode
写入sys_call的shellcode,发现不能执行
- orw_seccomp函数

seccomp是secure computing的缩写,其是 Linux kernel 从2.6.23版本引入的一种简洁的sandboxing机制。在 Linux 系统里,大量的系统调用(system call)直接暴露给用户态程序。但是,并不是所有的系统调用都被需要,而且不安全的代码滥用系统调用会对系统造成安全威胁。seccomp安全机制能使一个进程进入到一种“安全”运行模式,该模式下的进程只能调用4种系统调用(system call),即read(),write(),exit()和sigreturn(),否则进程便会被终止。
or
277




被折叠的 条评论
为什么被折叠?



