0day 第12章--12.4節:利用可執行內存挑戰DEP

實驗環境: winxp sp3 vs2010 實驗配置: 關閉DEP、GS、SAFESEH,禁用優化,release版本 思路: 如果進程的內存空間中有一段可讀可寫可執行的內存,而我們將shellcode複製到該內存,並劫持程序流程,則我們的shellcode就有執行的機會。 具體實施: 利用memcpy函數將shellcode複製到該段內存。 memcpy函數的部署可參考上一節 1、首先找到一段
相關文章
相關標籤/搜索