首页 > 代码库 > 关于ASLR和PIE

关于ASLR和PIE

最近才发现,原来自己一直都很脑残的把ASLR和PIE给搞混了。。所以,这次打算写篇笔记记录一下。

 

1.ASLR

Linux下的ASLR总共有3个级别,0、1、2

  • 0:0就是关闭ASLR,没有随机化,堆栈基地址每次都相同,而且libc.so每次的地址也相同。
  • 1:1是普通的ASLR。mmap基地址、栈基地址、.so加载基地址都将被随机化,但是堆没用随机化
  • 2:2是增强的ASLR,增加了堆随机化(等同于brk随机?)
查询randomize_va_space当前设置:
# sysctl -n kernel.randomize_va_space
1

//这就是个文件,里面记录着等级 # cat
/proc/sys/kernel/randomize_va_space 1
关闭ASLR:

# sysctl -w kernel.randomize_va_space=0

# echo 0 > /proc/sys/kernel/randomize_va_space

 

2.PIE

PIE叫做代码部分地址无关,

关于ASLR和PIE