J'ai utilisé ton source et j'ai (sous F8) : $ for i in `seq 1 10`; do ./test; done
Dans la pile: 0xbf81475c
Dans le tas: 0x8dcb008
Dans la pile: 0xbfef463c
Dans le tas: 0x8f4a008
Dans la pile: 0xbfa931dc
Dans le tas: 0x85b8008
Dans la pile: 0xbfeb59cc
Dans le tas: 0x83f6008
Dans la pile: 0xbf91785c
Dans le tas: 0x8141008
Dans la pile: 0xbfb6ea5c
Dans le tas: 0x8441008
Dans la pile: 0xbffa76ec
Dans le tas: 0x87b8008
Dans la pile: 0xbfc67bac
Dans le tas: 0x864c008
Dans la pile: 0xbfcd5c1c
Dans le tas: 0x9448008
Dans la pile: 0xbfa5b99c
Dans le tas: 0x898c008
> En gros, la plage de valeur possible n'est pas très étendue
Oui. Mais il faut une bonne centaine de tentative au moins. C'est toujours ça de pris. Et 99 fois sur 100 que le craker va faire une tentative, ça va être un segfault. Ça va donc probablement se remarquer.
> ASLR n'est pas très utile.
C'est un petit plus. Combiné avec NX (ou ExecShield), c'est un gros plus.
[^] # Re: L'ASLR ne sert à rien
Posté par IsNotGood . En réponse à la dépêche Dossier sur le renforcement des fonctions de sécurité du noyau sur Secuobs.com. Évalué à 1.
J'ai utilisé ton source et j'ai (sous F8) :
$ for i in `seq 1 10`; do ./test; done
Dans la pile: 0xbf81475c
Dans le tas: 0x8dcb008
Dans la pile: 0xbfef463c
Dans le tas: 0x8f4a008
Dans la pile: 0xbfa931dc
Dans le tas: 0x85b8008
Dans la pile: 0xbfeb59cc
Dans le tas: 0x83f6008
Dans la pile: 0xbf91785c
Dans le tas: 0x8141008
Dans la pile: 0xbfb6ea5c
Dans le tas: 0x8441008
Dans la pile: 0xbffa76ec
Dans le tas: 0x87b8008
Dans la pile: 0xbfc67bac
Dans le tas: 0x864c008
Dans la pile: 0xbfcd5c1c
Dans le tas: 0x9448008
Dans la pile: 0xbfa5b99c
Dans le tas: 0x898c008
> En gros, la plage de valeur possible n'est pas très étendue
Oui. Mais il faut une bonne centaine de tentative au moins. C'est toujours ça de pris. Et 99 fois sur 100 que le craker va faire une tentative, ça va être un segfault. Ça va donc probablement se remarquer.
> ASLR n'est pas très utile.
C'est un petit plus. Combiné avec NX (ou ExecShield), c'est un gros plus.