Windows环境下的ROP
二进制安全系列
ROP的本质复用已存在于各个模块的代码片段:模块基址要已知代码片段通常是ret结尾仅使用栈来控制数据和程序执行流。可以stackpivot-fakestack调用感兴趣的库函数;或者调用开启X权限或关闭DEP的函数;或者调用分配+复制函数。要点:如何找到合适的gadget并串在一起,达成最终目的。根据具体情况,ROP链的构造难度不一而论。
ROP的类别和Linux环境相仿,Windows下用于绕过DEP的ROP也大抵分为两类:第一类是原生的源自ret2lib的思想,整个攻击链仅仅用到了程序已有的指令gadget,并没有使用自己diy的shell
您可能关注的文档
- ANA管理号码空间.pptx
- IoT物联网解决方案.pptx
- MATTER 智能家居标准.pptx
- 从云原生迈向智能原生.pptx
- 构建AI原生团队使能AI员工.pptx
- 国际电信联盟国际电信联盟无线电通信部门第5D工作组(WP 5D)正在制定IMT 2030标准.pptx
- 基于SelectDB高性能低成本开放可观测平台再进化.pptx
- 面向具身智能的多层级嵌入式系统实时调度问题的挑战和模型、算法研究.pptx
- 汽车操作系统与云原生解决方案.pptx
- 人工智能衍生药物专利揭示了哪些科学.pptx
- 2026年城市微度假市场可持续发展报告.docx
- 八年级数学人教版上册14.docx
- 2026年宠物食品行业市场风险分析报告.docx
- 2026年医疗健康行业创新趋势与政策影响报告.docx
- 2026年制造业转型升级报告:行业高质量发展路径与案例分析.docx
- 2025-2026学年初中英语六年级上册(2024)鲁教版(五四制)(2024)教学设计合集.docx
- 2026年文化产业创意产品报告及市场拓展策略研究.docx
- 2026年钢铁行业绿色生产标准与合规性分析报告.docx
- 2026年丹麦海洋牧场工厂化养殖效率提升.docx
- 2026年新能源车辆充电设施布局报告及未来5-10年市场潜力分析.docx
原创力文档

文档评论(0)