Microsoft MVP성태의 닷넷 이야기
Windows: 27. 눈으로 확인해 보는 ASLR 기능 [링크 복사], [링크+제목 복사],
조회: 26386
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 7개 있습니다.)
(시리즈 글이 2개 있습니다.)
Windows: 27. 눈으로 확인해 보는 ASLR 기능
; https://www.sysnet.pe.kr/2/0/545

개발 환경 구성: 437. .NET EXE의 ASLR 기능을 끄는 방법
; https://www.sysnet.pe.kr/2/0/11862





눈으로 확인해 보는 ASLR 기능


비스타에는, 적어도 개발자 입장에서의 재미있는 기능들이 ^^ 한가득 있지요. 이번 토픽에서는, 그중에서 보안 강화를 위해 적용이 된 ASLR을 간단하게 테스트해 볼까 합니다. ASLR은 "Address Space Layout Randomization"의 약자인데, 단어에서 짐작할 수 있듯이 운영체제가 시작할 때마다 모듈들의 시작 주소가 다르게 지정이 되는 기능입니다. 이 기능으로 인해, 기존에는 고정된 주소를 기반으로 보안 헛점을 찾았던 모듈들이 비스타부터는 완전히 무력화될 수 있게 된 것입니다.

실제로 DLL/EXE의 로드 주소가 달라지는 지는 VS.NET의 Modules 창을 통해서도 확인이 가능하지만, 아래의 토픽에서 소개되는 간단한 콘솔 응용프로그램으로도 쉽게 확인해 볼 수 있습니다.

ASLR and the new linker
; https://learn.microsoft.com/en-us/archive/blogs/michael_howard/aslr-and-the-new-linker

위의 글은 토픽보다는 댓글에 소개되어진 코드가 재미있습니다.

#include "stdafx.h"

int _tmain(int argc, _TCHAR* argv[])
{
  printf("main:\t\t0x%x\n", _tmain);
  getchar();
  return 0;
}

정말로 간단하지요. ^^ _tmain 함수의 시작 주소를 출력하는 것으로 ASLR 기능을 테스트하고 있습니다. 위의 프로그램을 기존 Windows XP/2000/2003에서 테스트해 보면 다음과 같은 고정된 출력 결과를 확인할 수 있습니다.

main:   0x41100f
main:   0x41100f
main:   0x41100f

하지만, Windows Vista에서 테스트 해보면 아래와 같이 가변적으로 바뀌는 것을 볼 수 있습니다.

main:   0x13c100f
main:   0xe5100f
main:   0x129100f

하다 보니 재미있습니다. ^^ 더욱 재미있는 것은, 그동안 해당 주소들이 부팅 시에만 새롭게 바뀐다고 생각했었는데, 해당 모듈의 폴더를 이동하거나, 삭제/복원 후 다시 실행하는 경우에도 Base Address 값이 달라지는 것도 확인할 수 있었습니다.



[이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 12/19/2022]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2020-05-25 10시48분
리눅스 응용프로그램 실행 시 ASLR(Address Space Layout Randomization) 기능 끄고 실행하기
; https://kkamagui.tistory.com/905

$ sudo vi /etc/sysctl.d/01-disable-aslr.conf

kernel.randomize_va_space = 0

-----------------------------------------------

It rather involved being on the other side of the airtight hatchway: Defeating ASLR after you’ve gained RCE via ROP
; https://devblogs.microsoft.com/oldnewthing/20241024-00/?p=110417

A quick introduction to return address protection technologies
; https://devblogs.microsoft.com/oldnewthing/20241015-00/?p=110374
정성태

... 61  [62]  63  64  65  66  67  68  69  70  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
12389정성태11/1/202018814.NET Framework: 958. C# 9.0 - (8) 정적 익명 함수 (static anonymous functions)파일 다운로드1
12388정성태10/29/202017785오류 유형: 674. 어느 순간부터 닷넷 응용 프로그램 실행 시 System.Configuration.ConfigurationErrorsException 예외가 발생한다면?
12387정성태10/28/202018602.NET Framework: 957. C# - static 필드의 정보가 GC Heap에 저장될까요? [3]파일 다운로드1
12386정성태10/28/202019376Linux: 34. 사용자 정보를 함께 출력하는 리눅스의 ps 명령어 사용 방법
12385정성태10/28/202016699오류 유형: 673. openssl - req: No value provided for Subject Attribute CN, skipped
12384정성태10/27/202019114오류 유형: 672. AllowPartiallyTrustedCallers 특성이 적용된 어셈블리의 struct 멤버 메서드를 재정의하면 System.Security.VerificationException 예외 발생
12383정성태10/27/202019132.NET Framework: 956. C# 9.0 - (7) 패턴 일치 개선 사항(Pattern matching enhancements) [3]파일 다운로드1
12382정성태10/26/202016886오류 유형: 671. dotnet build - The local source '...' doesn't exist
12381정성태10/26/202018865VC++: 137. C++ stl map의 사용자 정의 타입을 key로 사용하는 방법 [1]파일 다운로드1
12380정성태10/26/202014826오류 유형: 670. Visual Studio - Squash_FailureCommitsReset
12379정성태10/21/202020424.NET Framework: 955. .NET 메서드의 Signature 바이트 코드 분석 [1]파일 다운로드2
12378정성태10/15/202019351.NET Framework: 954. C# - x86/x64 환경에 따라 달라지는 P/Invoke 함수의 export 이름 [1]파일 다운로드1
12377정성태10/15/202019845디버깅 기술: 172. windbg - 파일 열기 시점에 bp를 걸어 파일명 알아내는 방법(Managed/Unmanaged)
12376정성태10/15/202015917오류 유형: 669. windbg - sos의 name2ee 명령어 실행 시 "Failed to request module list." 오류
12375정성태10/15/202017402Windows: 177. 윈도우 탐색기에서 띄우는 cmd.exe 창의 디렉터리 구분 문자가 'Yen(¥)' 기호로 나오는 경우 [1]
12374정성태10/14/202023282.NET Framework: 953. C# 9.0 - (6) 함수 포인터(Function pointers) [1]파일 다운로드2
12373정성태10/14/202017037.NET Framework: 952. OpCodes.Box와 관련해 IL 형식으로 직접 코딩 시 유의할 점
12372정성태10/13/202019494.NET Framework: 951. C# 9.0 - (5) 로컬 함수에 특성 지정 가능(Attributes on local functions)파일 다운로드1
12371정성태10/13/202018366개발 환경 구성: 519. Visual Studio의 Ctrl+Shift+U (Edit.MakeUppercase) 단축키가 동작하지 않는 경우
12370정성태10/13/202018577Linux: 33. Linux - nmcli를 이용한 고정 IP 설정
12369정성태10/12/202022204Windows: 176. Raymond Chen이 한글날에 밝히는 윈도우의 한글 자모 분리 현상 [3]
12368정성태10/12/202018384오류 유형: 668. VSIX 확장 빌드 - The "GetDeploymentPathFromVsixManifest" task failed unexpectedly.
12367정성태10/12/202030848오류 유형: 667. Ubuntu - Temporary failure resolving 'kr.archive.ubuntu.com' [2]
12366정성태10/12/202020179.NET Framework: 950. C# 9.0 - (4) 원시 크기 정수(Native ints) [1]파일 다운로드1
12365정성태10/12/202018524.NET Framework: 949. C# 9.0 - (3) 람다 메서드의 매개 변수 무시(Lambda discard parameters)파일 다운로드1
12364정성태10/11/202019510.NET Framework: 948. C# 9.0 - (2) localsinit 플래그 내보내기 무시(Suppress emitting localsinit flag)파일 다운로드1
... 61  [62]  63  64  65  66  67  68  69  70  71  72  73  74  75  ...