【问题标题】:Bad characters in Return Oriented Programming面向返回的编程中的坏字符
【发布时间】:2016-12-08 20:25:21
【问题描述】:

我正在为一个易受攻击的程序编写一个 rop 链(堆栈溢出,NX 和 ASLR 已打开)。

我通过查看 gdb peda 上的堆栈指针来跟踪我的小工具的执行。它运行良好,除非遇到小工具mov[eax], edx; ret。这个小工具被执行了,但是在后面跟着一个push ebx,即使我没有在我的 ROP 链中放任何类似的小工具。最后我的利用不起作用。

我已经尝试使用不同的寄存器来执行这条指令,但后面总是有push ebx,我不知道为什么。

有人有想法吗?

【问题讨论】:

    标签: exploit aslr dep


    【解决方案1】:

    在启用 NX 和 ASLR 的情况下,程序并不总是容易受到攻击。

    在大多数情况下,您找不到足够的小工具来产生您的 ROP 漏洞利用。

    也许你可以看看ROPgadget

    这个工具可以帮助你找到有用的小工具来组装 ROP 漏洞。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2021-08-29
      • 1970-01-01
      • 2013-11-13
      • 1970-01-01
      • 2017-03-11
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多