
jump over aslr attaccando i predittori di salto per bypassare la tecnica aslr
Autore: Byte Reaper
Questa repository contiene un'implementazione in C di ricerca che dimostra concetti relativi ai predittori di salto, all'esecuzione speculativa e ai canali laterali basati sulla cache nel contesto della randomizzazione del layout dello spazio di indirizzi (ASLR).
Linux x86_64
GCC
CPU that supports BTB
gcc btb.c -o BTB
./BTB
[+] check System Security for Check branch predictors...
[+] Sleep Success.
[-] Not Detect Single Thread Indirect Branch Predictors.
[-] Not Detect Indirect Branch Restricted Speculation
[-] Not Detect Speculative Store Bypass Disable .
[+] Detect L1D_FLUSH.
[+] Detect MD_CLEAR.
[-] Not Detect IA32_ARCH_CAPABILITIES.
[+] Result Detect Branch predictors :
[+] Detect Branch predictors
[+] Get Address victimValue() function Success.
...
documentazione Intel MSR / cpuid : https://www.intel.com/content/www/us/en/developer/articles/technical/software-security-guidance/technical-documentation/cpuid-enumeration-and-architectural-msrs.html
saltare oltre l'ASLR : https://www.cs.ucr.edu/~nael/pubs/micro16.pdf
MIT