关于ASLR和PIE
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了关于ASLR和PIE相关的知识,希望对你有一定的参考价值。
最近才发现,原来自己一直都很脑残的把ASLR和PIE给搞混了。。所以,这次打算写篇笔记记录一下。
1.ASLR
Linux下的ASLR总共有3个级别,0、1、2
- 0:0就是关闭ASLR,没有随机化,堆栈基地址每次都相同,而且libc.so每次的地址也相同。
- 1:1是普通的ASLR。mmap基地址、栈基地址、.so加载基地址都将被随机化,但是堆没用随机化
- 2:2是增强的ASLR,增加了堆随机化(等同于brk随机?)
查询randomize_va_space当前设置: # sysctl -n kernel.randomize_va_space 1
//这就是个文件,里面记录着等级 # cat /proc/sys/kernel/randomize_va_space 1
关闭ASLR: # sysctl -w kernel.randomize_va_space=0 # echo 0 > /proc/sys/kernel/randomize_va_space
2.PIE
PIE叫做代码部分地址无关,
以上是关于关于ASLR和PIE的主要内容,如果未能解决你的问题,请参考以下文章