Other Parts Discussed in Thread: TM4C129ENCPDT
大家好、
我们 在器件中将上述微控制器 TM4C129ENCPDT 与 TI RTOS 结合使用,我们进行了安全和漏洞 检查的审核,他们提到了有关二进制文件安全性和堆栈日志的几点。
安全审核报告:
标题:
缺少二进制保护- 在器件上执行的固件缺少二进制保护。
"重现步骤:
1.识别固件反汇编中的任何功能。
在启用了堆栈保护的二进制文件中、在每个函数的开头、随机变量立即推入堆栈、并在函数返回之前与基线进行比较。 请注意、固件中不存在行为。
*这表示没有层叠 Canaries。
3.识别任何子例程调用或长分支指令。
请注意、跳转的目标是二进制地址空间内的字面量。
*这表示没有 PIE。"
上面提到的步骤由安全审核人员提供,如何将上述主题实施到我的代码中,如果有任何链接,请提供。
提前感谢
Chiranth
