FFRIエンジニアブログ

FFRIエンジニアが執筆する技術者向けブログです

脆弱性攻撃

Shadow Stack を使った Stack Buffer Overflow 検知機構の実装

はじめに FFRIリサーチエンジニアの中川です。今回は RISC-V の実装の 1 つ Rocket に Shadow Stack を実装し、それを使い Stack Buffer Overflow を検知する機構を作成しましたので、それについて紹介します。 なお、今回の実装は論文 [1] を参考に行ってい…

RISC-V で JIT-ROP をやってみる

はじめに FFRI リサーチエンジニアの中川です。今回は近年注目を集めている RISC-V において ASLR RELRO データ領域での実行防止が有効な状況下で JIT ROP によるシェル起動をやってみたので、簡単にその紹介をします。 なお、将来的に悪用される可能性があ…

インターンシップ報告 2

ご挨拶 株式会社FFRIでインターンシップを行っている、桑原と申します。私がインターンシップで体験した内容について報告させて頂きます。 インターンシップに期待したこと エンジン開発部でのインターンシップ 私は以前から、マルウェアの動的検知に興味を…

インターンシップ報告 1

ご挨拶 FFRI インターンシップ生の森です。この度インターンシップ参加の報告記事をエンジニアブログの記事として執筆することになりました。宜しくお願いします。この記事では、自分がインターンシップで行った作業や学んだことを報告していきます。 応募動…