【发布时间】:2016-02-12 00:46:05
【问题描述】:
ROP 中的即时小工具到底是什么——面向返回的编程中的安全漏洞利用技术?
我正在阅读一些关于 ROP 的理论,并且只写了即时小工具,我们有一个指向代码序列的指针:
pop %ebx ; ret
说明
pop %ebx
会将下一个 dword 加载到 %ebx 中。
但我不明白为什么这会有用?如果您从某个库中加载某些内容,您正在尝试获取一些有用的小工具,为什么会有“立即”?
【问题讨论】:
-
愿意提供一些背景信息吗?
-
我现在解决了这个问题。