注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
先日、PaX Teamが公表したROP(Return-oriented Programming)検知手法RAPについてまとめてみる。 RAP: ... 先日、PaX Teamが公表したROP(Return-oriented Programming)検知手法RAPについてまとめてみる。 RAP: RIP ROP (H2HC 2015) 用語に重複がありまぎらわしいが、論文ではReturn Address ProtectionおよびIndirect Control Transfer Protectionの二つの手法を合わせてRAPと呼んでいるようである。 Return Address Protection Return Address Protectionはリターンアドレスの書き換えを検知する手法である。 Stack canary(SSP)はリターンアドレスの手前にcanaryを置き検証することでスタックバッファオーバーフローを検知する。 一方、Return Address Protectionはリターンアドレスの値そのものを固定でない値でX
2015/10/30 リンク