I write about

Weak Poin of PAC

PAuth Protection 공격자는 대상 프로세스에서 올바르게 Sign 된 포인터를 조작할 수 없습니다. Sign 된 포인터를 만들기 위해서는 Signing Key 와 Context 가 필요한데 Signing key 는 모든 프로세스마다 유니크합니다. Context 또한 모든 프로세스에게 private 한 값입니다. Signing Key 와 Context 를 알 수 없는 공격자는 대상 프로세스에서 올바르게 인식 될... [Read More]