
sauter par-dessus ASLR en attaquant les prédicteurs de branche pour contourner la technique ASLR
Auteur : Byte Reaper
Ce dépôt contient une implémentation de recherche en C qui démontre des concepts liés aux prédicteurs de branche, à l'exécution spéculative et aux canaux auxiliaires basés sur le cache dans le contexte de la randomisation de l'agencement de l'espace d'adressage (ASLR).
Linux x86_64
GCC
CPU that supports BTB
gcc btb.c -o BTB
./BTB
[+] check System Security for Check branch predictors...
[+] Sleep Success.
[-] Not Detect Single Thread Indirect Branch Predictors.
[-] Not Detect Indirect Branch Restricted Speculation
[-] Not Detect Speculative Store Bypass Disable .
[+] Detect L1D_FLUSH.
[+] Detect MD_CLEAR.
[-] Not Detect IA32_ARCH_CAPABILITIES.
[+] Result Detect Branch predictors :
[+] Detect Branch predictors
[+] Get Address victimValue() function Success.
...
documentation Intel MSR / cpuid : https://www.intel.com/content/www/us/en/developer/articles/technical/software-security-guidance/technical-documentation/cpuid-enumeration-and-architectural-msrs.html
sauter par-dessus l'ASLR : https://www.cs.ucr.edu/~nael/pubs/micro16.pdf
MIT