关于ASLR和PIE

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了关于ASLR和PIE相关的知识,希望对你有一定的参考价值。

最近才发现,原来自己一直都很脑残的把ASLR和PIE给搞混了。。所以,这次打算写篇笔记记录一下。

 

1.ASLR

Linux下的ASLR总共有3个级别,0、1、2

  • 0:0就是关闭ASLR,没有随机化,堆栈基地址每次都相同,而且libc.so每次的地址也相同。
  • 1:1是普通的ASLR。mmap基地址、栈基地址、.so加载基地址都将被随机化,但是堆没用随机化
  • 2:2是增强的ASLR,增加了堆随机化(等同于brk随机?)
查询randomize_va_space当前设置:
# sysctl -n kernel.randomize_va_space
1

//这就是个文件,里面记录着等级 # cat
/proc/sys/kernel/randomize_va_space 1
关闭ASLR:

# sysctl -w kernel.randomize_va_space=0

# echo 0 > /proc/sys/kernel/randomize_va_space

 

2.PIE

PIE叫做代码部分地址无关,

以上是关于关于ASLR和PIE的主要内容,如果未能解决你的问题,请参考以下文章

如何检测我的 iOS 应用已启用 PIE/ASLR?

如何使用 mingw 在代码块中的 exe 上启用 ASLR、DEP 和 SafeSEH?

如何判断当前LINUX系统启用了ASLR

通过使用共享页面确定库地址绕过 Windows ASLR

关于这学期的总结

用于非感知可执行文件的 ASLR 和 Windows 系统 DLL?