Pwn学习笔记17:其他一些技术简介
PartialOverwrite
只更改func@got低位两个字节的值,可以替换为前后0x0000~0xffff范围内的地址
修改的两个字节中,ASLR只影响高4位(低12位不受ASLR影响)
也就是说,即使不泄漏地址,也有1/16的概率调用到想要的地址
重写stack上返回地址的低位三个字节也是可能的
CAROP(potetisensei和自己命名)
意思是Calc&Adjus...
Continue reading...