[시스템] Gadget 가젯

2021. 11. 22. 18:26·System/System Hacking Techniques

Gadget의 본래의 개념은 프로그램 상에서 코드 조각을 지칭하였으며,

프로그램 내에 존재하는 명령어 조각 이다.

 

기존 프로그램에 존재하지만 libc파일에도 존재한다.

 

포너블(시스템 해킹)에서 주로 바이너리해킹에서 가젯을 사용하는경우

ret로 끝나는 연속된 명령어들을 의미하기도 한다.

 

주로 pop pop pop ret; 형식이며 여기서 pop은 호출된 함수에서 인자를 정리해주는 용도이다.

즉 read(0, buf, 64) 형식의 read()함수를 호출 했을시 인자값이 0, buf, 64 로 3개이므로

3개의 인자를 정리하기위해 pop pop pop를 쓰는것이다 그 후 ret;로 원하는 함수를 다시 한번 호출 할 수 있다.

  • 하는 함수의 인자가 3개 일 경우 : "pop; pop; pop; ret"
  • 호출 하는 함수의 인자가 2개 일 경우 : "pop; pop; ret"
  • 호출 하는 함수의 인자가 1개 일 경우 : "pop; ret"
  • 호출 하는 함수의 인자가 없을 경우 : "ret"

 

대표적으로 ROP 기법에서 주로 쓰이며 

아래와 같은 특징이 존재한다.


1. 프로시저를 사용하는 대신에 Gadget들을 이용

2. 모든 Gadget은 ret으로 끝나야 한다.

3. Gadget은 의도된 특정 행동을 수행한다.

4. 공격자는 여러 개의 Gadget을 조합해 공격의 정교함을 더할 수 있다.

 

참고자료
https://shayete.tistory.com/entry/6-Return-Oriented-Programming

 

※ 내용이 이상하거나 문제가 있을경우, 또는 설명에 부족한 내용이 있으시면 알려 주시면 감사합니다.

'System > System Hacking Techniques' 카테고리의 다른 글

[시스템] Memory-leak 메모리 누수  (0) 2021.11.22
[시스템] GOT Overwrite  (2) 2021.11.22
[시스템] libc-Database  (0) 2021.11.21
[시스템] RTL-Chaining  (0) 2021.11.21
[시스템] Return-to-Libc (RTL)  (0) 2021.11.20
'System/System Hacking Techniques' 카테고리의 다른 글
  • [시스템] Memory-leak 메모리 누수
  • [시스템] GOT Overwrite
  • [시스템] libc-Database
  • [시스템] RTL-Chaining
g2h
g2h
  • g2h
    감자 텃밭
    g2h
  • 전체
    오늘
    어제
    • 분류 전체보기 (146) N
      • Network (4)
      • Web (32) N
        • Web Hacking Techniques (32) N
      • System (32)
        • Tips (11)
        • System Hacking Techniques (21)
      • Pentest (14)
        • Pentest (14)
      • WriteUP (47)
        • sec (0)
      • 도구|Tools (12)
      • Security Issue (3)
      • 1-Day-Analysis (1)
      • 한줄보안 (1) N
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    skt 해킹
    NOSQL
    취약점
    vulnability
    해킹
    dom based xss
    Csp
    권한상승
    load of sqlinjection
    취약점 스캔
    모의해킹
    스캐닝
    sql
    Hacking
    해킹툴
    cross side script
    Encoding
    SQL Injection
    XSS
    해킹도구
    CTF
    침투테스트
    내부침투
    web hacking
    스캔
    Metasploit
    Kioptrix
    Los
    nosql injection
    DoM
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
g2h
[시스템] Gadget 가젯

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.