補遺D. 実験の安全境界と参考資料

D.1 実験の安全境界

  • 対象は自作バイナリだけとする。
  • 仮想マシンやコンテナなど、他システムへ影響しない隔離環境を使う。
  • 公開サービス、第三者バイナリ、業務システムへ入力を転用しない。
  • 実験後はスナップショットへ戻せる状態で行う。
  • 成果物は原理の観測を目的とし、実用的な攻撃入力、生成器、第三者対象の手順を含めない。

D.2 一次資料

D.3 リポジトリ内の演習

  • Lab 01: レジスタと関数呼び出し
  • Lab 02: スタック上の境界外書き込み
  • Lab 03: 自作ret2winデモ
  • Lab 04: 命令注入とNX
  • Lab 05: 環境変数への配置
  • Lab 06: スタックカナリ
  • Lab 07: 既存コードの再利用
  • Lab 08: ROP状態遷移モデル