Windows环境下的ROP二进制安全.pptx

Windows环境下的ROP

二进制安全系列

ROP的本质复用已存在于各个模块的代码片段:模块基址要已知代码片段通常是ret结尾仅使用栈来控制数据和程序执行流。可以stackpivot-fakestack调用感兴趣的库函数;或者调用开启X权限或关闭DEP的函数;或者调用分配+复制函数。要点:如何找到合适的gadget并串在一起,达成最终目的。根据具体情况,ROP链的构造难度不一而论。

ROP的类别和Linux环境相仿,Windows下用于绕过DEP的ROP也大抵分为两类:第一类是原生的源自ret2lib的思想,整个攻击链仅仅用到了程序已有的指令gadget,并没有使用自己diy的shell

文档评论(0)

1亿VIP精品文档

相关文档