rop chain

  1. Сергей Попов

    Статья Разработка эксплойтов с нуля: ROP, shellcode, ASLR

    На CTF отправляешь 500 байт в бинарный сервис, в GDB видишь 0x41414141 в EIP - адрес возврата перезаписан, выполнение под контролем. Дальше - segfault за segfault: shellcode на стеке не исполняется, адреса libc скачут при каждом запуске. DEP и ASLR превращают "простое" переполнение буфера в...