Pwn学习笔记13:ROP与DROP
ASLR绕过 - 方式2在ASLR中,并非所有地址都是随机的
也可以利用.text区域
NX+ASLR绕过2 - ROPROP(Return Oriented Programming)
狭义:想要执行的代码细分后在.text区域搜索合并
RX权限,即能够执行的只有.text区域,因此想办法使用.text区域
广义:除了狭义的ROP之外,也包括ret2plt/ret2libc之类的...
続きを読む…