Tout tient dans une phrase : détourner le pointeur d’instruction. Le reste — protections, contournements, outillage — n’est que la longue histoire de ce que cet objectif rencontre sur son chemin.
Fondations
- Introduction à l’exploitation binaire
- Endianness
- Convention d’appel : l’ABI System V
- Le format ELF
- Édition de liens et chargement dynamique
- Mémoire virtuelle et cartographie d’un processus
- PLT
- Boîte à outils de l’exploitation binaire
Protections et contournements
Vulnérabilités et méthodes
- La faille de chaîne de format
- Fonctions péadiques (variadiques)
- Reverse-concevoir un binaire strippé
Sprint notes (matériel source complet)
- Sprint : mémoire, tas, sections ELF et exploitation
- Sprint : PIE et ASLR (revue exhaustive)
- Sprint : GOT, PLT et RELRO (revue complète)
- Sprint : loader dynamique et linker
- Sprint : `_FORTIFY_SOURCE`
- Sprint : binaires strippés et non strippés
- Sprint : framework d’exploitation binaire
Voir aussi
L’exploitation binaire prolonge directement le Reverse Engineering : la lecture du format ELF et l’analyse d’un binaire strippé mobilisent les mêmes réflexes que la méthodologie décrite pour ce domaine.