返回
Function-Oriented Programming Attacks on ARM Cortex-M Processors
DOI:10.1109/ACCESS.2025.3610033.png)
摘要
En 中文
近年来,代码重用攻击已被用于利用软件漏洞并控制众多软件程序和嵌入式设备。已采取多项措施来防止此类攻击,例如控制流完整性(CFI)系统,其中一些系统已集成到硬件中。然而,函数导向编程(FOP)攻击作为一种通过串联函数执行恶意操作的代码重用形式,仍然持续存在。在本工作中,我们首次分析了FOP攻击在微控制器上的影响和可行性,重点关注支持PACBTI(即专为CFI系统实现设计的硬件特性)的ARM Cortex-M处理器。在此过程中,我们在两种常见的实时操作系统(RTOS)中识别出多个分派gadget。由于这些gadget位于核心OS功能中,它们本质上包含在广泛的嵌入式操作系统中。此外,我们还介绍了CortexMFopper——一个专门构建的工具,用于识别嵌入式设备中的FOP gadget并提高对该技术的认识。
Keyword:
Cortex-M
PACBTI
security
embedded security
software vulnerability
CFI
期刊
IF:
3.6
论文数:
9.8W
被引数:
29.4W
机构
引用论文
暂无论文信息

