
jump over aslr atacando preditores de desvios para contornar a técnica de aslr
Autor: Byte Reaper
Este repositório contém uma implementação de pesquisa em C que demonstra conceitos relacionados a preditores de desvio, execução especulativa e canais laterais baseados em cache no contexto de randomização do layout do espaço de endereçamento (ASLR).
Linux x86_64
GCC
CPU que suporta BTB
gcc btb.c -o BTB
./BTB
[+] check System Security for Check branch predictors...
[+] Sleep Success.
[-] Not Detect Single Thread Indirect Branch Predictors.
[-] Not Detect Indirect Branch Restricted Speculation
[-] Not Detect Speculative Store Bypass Disable .
[+] Detect L1D_FLUSH.
[+] Detect MD_CLEAR.
[-] Not Detect IA32_ARCH_CAPABILITIES.
[+] Result Detect Branch predictors :
[+] Detect Branch predictors
[+] Get Address victimValue() function Success.
...
doc Intel MSR / cpuid : https://www.intel.com/content/www/us/en/developer/articles/technical/software-security-guidance/technical-documentation/cpuid-enumeration-and-architectural-msrs.html
jump over aslr : https://www.cs.ucr.edu/~nael/pubs/micro16.pdf
MIT