arrow
返回

Function-Oriented Programming Attacks on ARM Cortex-M Processors

delete2025-01-01
delete0
delete
OA
AI
A
André Cirne
P
Patrícia R. Sousa
L
Luís Antunes
J
João S. Resende
DOI:10.1109/ACCESS.2025.3610033delete
delete原文链接
delete原文求助
delete分享
delete收藏
摘要

摘要

En 中文
近年来,代码重用攻击已被用于利用软件漏洞并控制众多软件程序和嵌入式设备。已采取多项措施来防止此类攻击,例如控制流完整性(CFI)系统,其中一些系统已集成到硬件中。然而,函数导向编程(FOP)攻击作为一种通过串联函数执行恶意操作的代码重用形式,仍然持续存在。在本工作中,我们首次分析了FOP攻击在微控制器上的影响和可行性,重点关注支持PACBTI(即专为CFI系统实现设计的硬件特性)的ARM Cortex-M处理器。在此过程中,我们在两种常见的实时操作系统(RTOS)中识别出多个分派gadget。由于这些gadget位于核心OS功能中,它们本质上包含在广泛的嵌入式操作系统中。此外,我们还介绍了CortexMFopper——一个专门构建的工具,用于识别嵌入式设备中的FOP gadget并提高对该技术的认识。
Keyword:
Cortex-M
PACBTI
security
embedded security
software vulnerability
CFI

期刊

IEEE Access 封面图
IEEE Access
IF:
3.6
论文数:
9.8W
被引数:
29.4W

机构

I
insightsec, lda, aveiro, portugal
学者数:
1
论文数: 1
被引数: 0
U
Universidade do Porto
学者数:
3.0W
论文数: 2.9W
被引数: 34
引用论文

引用论文

暂无论文信息