ASLR位mmap()的熵

时间:2012-12-11 18:45:11

标签: linux kernel mmap

我正在x86系统上研究mmap()的ASLR随机化。 我已经在很多地方读过,在mmap()加载的地址上有16位随机化。

但是在源代码中我找到了:

static unsigned long mmap_rnd(void)
02  {
03          unsigned long rnd = 0;
04   
05         /*
06          *  8 bits of randomness in 32bit mmaps, 20 address space bits
07          * 28 bits of randomness in 64bit mmaps, 40 address space bits
08          */
09          if (current->flags & PF_RANDOMIZE) {
10                  if (mmap_is_ia32())
11                          rnd = (long)get_random_int() % (1<<8);
12                  else 
13                          rnd = (long)(get_random_int() % (1<<28));
14          }
15          return rnd << PAGE_SHIFT;
16  }

所以,这只是8比特的随机性。

但事实上,运行一些测试,我得到以下地址(stack-heap-mmap) bf937000,09a60000,b774b000

bfa86000,090ef000,b76e2000

如果它可以是b77XX000和b76XX000 !!!!

,它超过16位

对此有何帮助?

1 个答案:

答案 0 :(得分:1)

PAGE_SHIFT正在将该随机性转移到不同的位位置。您的mmap地址之间确实存在差异:

 b774b000
-b76e2000
---------
    69000

我不知道PAGE_SHIFT的值是多少,但如果它是12,那么你有0x69差异,完全适合8位。