好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難好難
第一次讀到令人看不下去的 paper,比起 stack smashing,這篇 ASLR Smack & Laugh Reference 難上數倍。也許在概念上都是利用 buffer overflow 的攻擊,但層次可差多了!
但事實上,只是因為 C in Unix 不夠熟悉的關係,所以很難理解攻擊者是怎麼利用「有漏洞」的程式達成目的,這太過抽象了。
回頭看,因為那已爬過的一巒又一巒山峰而欣喜;但向前望去,永遠有一座聖母峰屹立著...
但事實上,只是因為 C in Unix 不夠熟悉的關係,所以很難理解攻擊者是怎麼利用「有漏洞」的程式達成目的,這太過抽象了。
回頭看,因為那已爬過的一巒又一巒山峰而欣喜;但向前望去,永遠有一座聖母峰屹立著...
沒有留言:
張貼留言