Programmation orientée retour
La programmation orientée retour ( ROP ; programmation allemande orientée retour ) est une technique permettant d' exploiter une faille de sécurité dans laquelle l'attaquant manipule la pile d'appels de telle sorte que le code machine est exécuté après la prochaine commande de retour qui n'était pas prévue à ce stade du programme.
Etant donné que le code atteint de cette manière est déjà dans la mémoire marqué comme exécutable, la protection via un bit NX défini n'est pas possible.
La technique return-into-libc est une implémentation spéciale de la programmation orientée retour.
se gonfler
- ↑ La nouvelle technologie d'exploitation a trompé la protection de la mémoire. Heise Online, 19 mars 2010, consulté le 18 septembre 2013 .
- ↑ Protection Tricked ROP dans Windows 8. Heise Online, 31 octobre 2011, consulté le 18 septembre 2013 .
- ↑ Hovav Shacham, Erik Buchanan, Ryan Roemer, Stefan Savage: Programmation orientée retour: Exploits sans injection de code. Août 2008, consulté le 20 mars 2010 .