【问题标题】:Immediate Gadget in Return Oriented Programming exploit technique面向返回的编程利用技术中的即时小工具
【发布时间】:2016-02-12 00:46:05
【问题描述】:

ROP 中的即时小工具到底是什么——面向返回的编程中的安全漏洞利用技术?

我正在阅读一些关于 ROP 的理论,并且只写了即时小工具,我们有一个指向代码序列的指针:

pop %ebx ; ret

说明

pop %ebx 

会将下一个 dword 加载到 %ebx 中。

但我不明白为什么这会有用?如果您从某个库中加载某些内容,您正在尝试获取一些有用的小工具,为什么会有“立即”?

【问题讨论】:

  • 愿意提供一些背景信息吗?
  • 我现在解决了这个问题。

标签: security exploit


【解决方案1】:

当执行此小工具时,您可以控制堆栈上的值,您可以使用它将任意值存储到ebx 寄存器中。

您需要做的就是将所需的值写入堆栈上的正确位置并运行此小工具。

所以这个小工具可以让你执行相当于"load immediate"movl指令的操作:

movl    $1, %ebx

具有任意立即数(上面的 $1 只是一个示例)。

免责声明:我不是漏洞利用作者,所以请验证我的想法

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-08-10
    • 1970-01-01
    • 2010-12-21
    • 1970-01-01
    • 1970-01-01
    • 2010-12-23
    相关资源
    最近更新 更多