漏洞緩解技術

表列

SMEP 與 SMAP

兩者皆是避免 kernel 對 user space

利用方法

屬於 kernel exploitation

SECure COMPuting Mode (Seccomp)

kernel 用於禁用部份 system call 的機制。

分析工具

部分 ctf 題目會出現,有相關 function 可以在程式執行的時候限制相關的 syscall。

參考


Exploit Mitigation PWN