- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
我试图让代码段只执行(不可读)。
但在我尝试了手册告诉我的所有操作后,我失败了。这是我使代码段不可读的方法。
>uname -a
Linux Emmet-VM 3.19.0-25-generic #26~14.04.1-Ubuntu SMP Fri Jul 24 21:18:00 UTC 2015 i686 i686 i686 GNU/Linux
>lsb_release -a
No LSB modules are available.
Distributor ID: Ubuntu
Description: Ubuntu 14.04.3 LTS
Release: 14.04
Codename: trusty
首先,我在“Intel(R)64 and IA-32 Architectures Software Developer's Manual(Combined Volumes 1,2A,2B,2C,2D,3A,3B,3C and 3D)": Set read-enable bit to enable read和 Segment Types .(抱歉,我仍然不允许在我的帖子中嵌入图片,所以链接代替)
所以,我想如果我更改 %CS,并让它指向一个将读取启用位设置为 0 的段描述符,我应该使代码段不可读。
然后,我使用下面的代码将一个新的段插入到 LDT.entry[2] 中,并将代码段类型设置为 8,即 1000B,根据“段类型”,这意味着“仅执行”上面发布的链接:
typedef struct user_desc UserDesc;
UserDesc *seg = (UserDesc*)malloc(sizeof(UserDesc));
seg->entry_number = 0x2;
seg->base_addr = 0x00000000;
seg->limit = 0xffffffff;
seg->seg_32bit = 0x1;
seg->contents = 0x02;
seg->read_exec_only = 0x1;
seg->limit_in_pages = 0x1;
seg->seg_not_present = 0x0;
seg->useable = 0x0;
int ret = modify_ldt(1, (void*)seg, sizeof(UserDesc));
之后,我使用 ljmp
将 %CS 更改为 0x17(00010111B,表示 LDT 中的条目 2)。
asm("ljmp $0x17, $reload_cs\n"
"reload_cs:");
但是,即使这样,我仍然可以读取代码段中的字节码:
void foo() {printf("foo\n");}
void test(){
char* a = (char*)foo;
printf("0x%x\n", (unsigned int)a[0]);// This prints 0x55
}
如果代码段不可读,上面的代码应该抛出一个segment fault
错误。但它打印 0x55
成功。
所以,我想知道,我在测试过程中是否犯了任何错误?或者这只是英特尔手册中的一个错误?
最佳答案
在执行(unsigned int)a[0]
时,您仍在通过DS
访问代码。
只写段不存在(如果存在,将 DS
设置为只写将不是一个好主意)。
如果你做的一切都正确 mov eax, [cs:...]
(NASM 语法)将失败(但是 mov eax, [ds:...]
不会)。
快速浏览英特尔手册后,只执行页面不应该存在(至少直接),所以使用 mprotect使用 PROT_EXEC
可能用途有限(代码仍然可读)。
不过值得一试。
可以通过三种方式解决这个问题。
但是,如果没有操作系统的帮助,这些都无法实现,因此它们的理论性多于实践性。
如果 CPU 支持它们(参见 Intel 手册 3 的 4.6.2 节),它们会在读取代码和数据的方式上引入不对称。
读取数据受 key 保护。然而,获取不是:
How a linear address’s protection key controls access to the address depends on the mode of a linear address:
- A linear address’s protection controls only data accesses to the address. It does not in any way affect instructions fetches from the address.
因此可以为应用程序的 PKRU
寄存器中没有的代码页设置保护 key 。
您仍然可以执行代码,但不能阅读它。
如果您的应用程序从未接触过要读取的代码页,它们将占用 ITLB 中的一些条目,但不会占用 DTLB 中的一些条目。
如果然后,操作系统将它们映射为仅管理器而不刷新 TLB,则在作为数据访问时将阻止对它们的访问(因为不存在这些页面的 DTLB 条目,强制在内存上走动),但感谢 ITLB,代码仍然可以获取。
这更多地涉及到实践,因为代码跨越多个页面并且实际上被操作系统读取为数据。
扩展数据页在虚拟化过程中用于将客户物理地址转换为主机物理地址。
尽管它们看起来只是另一个间接级别,但它们具有独立的读取、写入和执行控制位。
A paper has been written关于防止内核代码泄露(抵消动态返回导向编程)。
关于linux - 无法使代码段只执行(不可读),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42368380/
我有一个“有趣”的问题,即以两种不同的方式运行 wine 会导致: $> wine --version /Applications/Wine.app/Contents/Resources/bin/wi
我制作了这个网络抓取工具来获取网页中的表格。我使用 puppeteer (不知道 crontab 有问题)、Python 进行清理并处理数据库的输出 但令我惊讶的是,当我执行它时 */50 * * *
JavaScript 是否被调用或执行取决于什么?准确地说,我有两个函数,它们都以相同的方式调用: [self.mapView stringByEvaluatingJavaScriptFromStri
我目前正在使用 python 做一个机器学习项目(这里是初学者,从头开始学习一切)。 只是想知道 statsmodels 的 OLS 和 scikit 的 PooledOlS 使用我拥有的相同面板数据
在使用集成对象模型 (IOM) 后,我可以执行 SAS 代码并将 SAS 数据集读入 .Net/C# 数据集 here . 只是好奇,使用 .Net 作为 SAS 服务器的客户端与使用 Enterpr
有一些直接的 jQuery 在单击时隐藏打开的 div 未显示,但仍将高度添加到导航中以使其看起来好像要掉下来了。 这个脚本工作正常: $(document).ready(funct
这个问题已经有答案了: How do I compare strings in Java? (23 个回答) 已关闭 4 年前。 这里是 Java 新手,我正在使用 NetBeans 尝试一些简单的代
如果我将它切换到 Python 2.x,它执行 10。这是为什么? 训练逻辑回归模型 import keras.backend as
我有两个脚本,它们包含在 HTML 正文中。在第一个脚本中,我初始化一个 JS 对象,该对象在第二个脚本标记中引用。 ... obj.a = 1000; obj.
每当我运行该方法时,我都会收到一个带有数字的错误 以下是我的代码。 public String getAccount() { String s = "Listing the accounts";
我已经用 do~while(true) 创建了我的菜单;但是每次用户输入一个数字时,它不会运行程序,而是再次显示菜单!你怎么看? //我的主要方法 public static void main(St
执行命令后,如何让IPython通知我?我可以使用铃声/警报还是通过弹出窗口获取它?我正在OS X 10.8.5的iTerm上运行Anaconda。 最佳答案 使用最新版本的iTerm,您可以在she
您好,我刚刚使用菜单栏为 Swing 编写了代码。但是问题出现在运行中。我输入: javac Menu.java java Menu 它没有给出任何错误,但 GUI 没有显示。这是我的源代码以供引用:
我觉得这里缺少明显的东西,但是我看不到它写在任何地方。 我使用Authenticode证书对可执行文件进行签名,但是当我开始学习有关它的更多信息时,我对原样的值(value)提出了质疑。 签名的exe
我正在设计一个应用程序,它使用 DataTables 中的预定义库来创建数据表。我想对数据表执行删除操作,为此应在按钮单击事件上执行 java 脚本。 $(document).ready(functi
我是 Haskell 新手,如果有人愿意帮助我,我会很高兴!我试图让这个程序与 do while 循环一起工作。 第二个 getLine 命令的结果被放入变量 goGlenn 中,如果 goGlenn
我有一个用 swing 实现迷你游戏的程序,在主类中我有一个循环,用于监听游戏 map 中的 boolean 值。使用 while 实现的循环不会执行一条指令,如果它是唯一的一条指令,我不知道为什么。
我正在尝试开发一个连接到 Oracle 数据库并执行函数的 Java 应用程序。如果我在 Eclipse 中运行该应用程序,它可以工作,但是当我尝试在 Windows 命令提示符中运行 .jar 时,
我正在阅读有关 Java 中的 Future 和 javascript 中的 Promises 的内容。下面是我作为示例编写的代码。我的问题是分配给 future 的任务什么时候开始执行? 当如下行创
我有一个常见的情况,您有两个变量(xSpeed 和 ySpeed),当它们低于 minSpeed 时,我想将它们独立设置为零,并在它们都为零时退出。 最有效的方法是什么?目前我有两种方法(方法2更干净
我是一名优秀的程序员,十分优秀!