ESET interneto žinynas

Paieška Lietuvių
Pasirinkite temą

Į grįžtamumą orientuotas programavimas

Į grįžtamumą orientuotas programavimas (ROP) yra tipinė kodo pakartotinio naudojimo ataka, kai užpuolikas nukreipia valdymo srautą per esamą kodą su kenkėjišku rezultatu. ROP ataka yra pažangi rietuvės naikinimo atakos versija. Rietuvės buferio perpildymas įvyksta tada, kai programa įrašo duomenis į programos iškvietimų rietuvės atminties adresą, esantį už numatytos duomenų struktūros ribų, paprastai su fiksuoto ilgio buferiu.

ROP yra išnaudojimo technika, leidžianti vykdyti kodą tikslinėje sistemoje. Gavęs prieigą prie iškvietimų rietuvės valdymo, užpuolikas valdo kompiuteryje veikiančios patikimos programinės įrangos srautą ir manipuliuoja ja, kad atliktų kitą užduotį, nei buvo numatyta.