- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
作为学习项目的一部分,我在 Spectre 和 Meltdown PoC 方面做了一些工作,以使自己对这个概念更加熟悉。我已经设法使用时钟计时器恢复了以前访问的数据,但现在我想知道它们实际上是如何从该点读取物理内存的。
这引出了我的问题:在很多 Spectre v1\v2 示例中,您可以阅读这段玩具代码示例:
if (x<y) {
z = array[x];
}
假设 x 等于:attacked_adress - adress_of_array,这将有效地导致 z 获得 attacked_adress 的值。
在这个例子中它很容易理解,但实际上他们怎么知道 attacked_address 长什么样?它是带有偏移量的虚拟地址,还是物理地址,他们如何设法找到“重要内存”首先位于何处?
最佳答案
In the example it's quite easy to understand, but in reality how do they even know what attacked_adress looks like ?
你是对的,Spectre 和 Meltdown 只是可能性,而不是现成的攻击。如果您知道从其他来源攻击的地址,Spectre 和 Meltdown 是获取数据的方法,即使使用浏览器也是如此。
Is it a virtual address with an offset, or a physical address, and how do they manage to find where is the "important memory" located in the first place ?
当然,它是一个虚拟地址,因为它都发生在用户空间程序中。但是在最近的内核补丁之前,我们有一个完整的内核空间映射到每个用户空间进程。这是为了加速系统调用,即只对每个系统调用进行特权上下文切换,而不是进程上下文切换。
因此,由于该设计和 Meltdown,可以在未打补丁的内核上从非特权用户空间应用程序(例如,浏览器)读取内核空间。
一般来说,最简单的攻击场景是针对具有旧内核的机器,它不使用地址随机化,即内核符号在任何运行特定内核版本的机器上都位于同一位置。基本上,我们在测试机器上运行特定内核,记下“重要内存地址”,然后使用这些地址在受害者机器上运行攻击。
看看我的基于 Spectre 的 Meltdown PoC(即二合一):https://github.com/berestovskyy/spectre-meltdown
它比 Specre 论文中的原始代码更简单易懂。它只有 99 行 C 语言(包括注释)。
它使用上述技术,即对于 Linux 3.13,它只是尝试读取预定义地址 0xffffffff81800040
,这是位于内核空间的 linux_proc_banner
符号。它在内核为 3.13 的不同机器上无任何权限运行,并成功读取每台机器上的内核空间。
它是无害的,但只是一个微小的工作 PoC。
关于c - 在段错误期间是否访问了物理内存的其他部分?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49609055/
我在使用 io-ts 时遇到一些问题。我发现它确实缺乏文档,我取得的大部分进展都是通过 GitHub issues 取得的。不,我不明白 HKT,所以没有帮助。 基本上,我在其他地方创建一个类型,ty
我必须创建一个正则表达式来搜索整个文件,以找到与 Java XML 解析器的第一部分(但不是第二部分)的匹配项。这将用于防止某些 XXE 攻击。不幸的是,它确实必须是单个正则表达式,并且它确实需要搜索
我有一些简单的 Shared/_Header.cshtml 文件中的内容。 My Shared/_Layout.cshtml 通过调用插入该代码 @Html.Partial("_Header") 目前
我有一个 if-else 语句,其中: 条件 1:ID 匹配并且自动填充某些字段。然后 if 语句只填充其余字段 条件 2:ID 不匹配,所有字段均为空白。 ELSE 语句将它们全部填充 当我使条件
我正在开发一个单页滚动网站。我正在尝试实现 ScrollMagic 并固定第一部分,以便网站的其余部分滚动到固定部分的顶部。我尝试创建一个 jsfiddle 来显示问题,但我似乎无法让 jsfiddl
这是我的情况: 我想使用 Google AdWords 的转换脚本,但出于某种原因,他们代码段的 javascript 部分在我的页面上添加了一些我似乎无法摆脱的不需要的空白。 所以我正在查看的选项纯
寻找一种优雅的方式在页面上添加一次脚本,就是这样。 我有一个需要 2 个 CSS 文件和 2 个 JS 文件的部分 View 。在大多数地方,只需要其中 1 个部分 View 。但在单个页面上,我需要
我想要一个网站,该网站始终具有相同的部分,具有相同的 id 以及我想要显示的所有内容。我对 javascript 不太了解,我想知道如何删除除特定部分之外的所有内容。 最好的方法是否是只执行一个循环来
SQL 语句教程 (11) Group By 我们现在回到函数上。记得我们用 SUM 这个指令来算出所有的 Sales (营业额)吧!如果我们的需求变成是要算出每一间店 (store_name)
我试图理解部分并认为我已经明白了。基本上,这是一种将部分应用程序应用于二元运算符的方法。所以我了解所有(2*) , (+1)等例子就好了。 但是在 O'Reilly Real World Haskel
有没有办法禁止在部分中覆盖给定的关键字参数?假设我要创建函数 bar总是有 a设置为 1 .在以下代码中: from functools import partial def foo(a, b):
我有这个使用节的 OpenMP 代码 #pragma omp parallel sections num_threads(8) { printf_s("Allo fro
我正在尝试重新创建 Apple 制作的有缺陷的 CNContactPickerViewController,因此我有一个数据数组 [CNContact],我需要将其整齐地显示在 UITableView
我有一个相对布局,其中包含一些 float 在 GridView 上的 TextView 。当我在网格中选择一个项目时,布局向下移动到屏幕的尽头,只有大约 1/5 的部分是可见的。这是使用简单的翻译动
我想在我的 tableView 中有两个部分。我希望将项目添加到第 0 节,然后能够选择一行以将其从第 0 节移动到第 1 节。到目前为止,我已将这些项目添加到第 0 节,但是当它关闭时数据不会加
我正在以自由职业者的身份开发支付控制软件,但我有一些关于 mysql 的问题。 。我有一个用作日志的表,名为“Bitacora”。在表中,我有一个名为 idCliente 的列,它是自己表中一个人的
我有一个 PFQueryTableViewController,我想向 tableview 添加部分,我这样尝试: - (PFQuery *)queryForTable { PFQuery *qu
我正在尝试编写一个查询,将部分匹配项与存储的名称值进行匹配。 我的数据库如下所示 Blockquote FirstName | Middle Name | Surname --------------
我正在开发一个语音备忘录应用程序,并且正在将文件保存到表格 View 中。我希望默认文件名显示为“新文件 1”,如果使用“新文件 1”,则它会显示为“新文件 2”,依此类推。 我正在尝试使用 do-w
我有以下简单的 HTML 布局 .section1 { background: red; } .section2 { background: green; } .section3 { ba
我是一名优秀的程序员,十分优秀!