0day 第12章--12.3.3 Ret2Libc實戰之利用VirtualAlloc

實驗環境: Winxp sp3 VS2010 實驗配置: 禁用優化、關閉GS、關閉safeseh、開啓DEP 思路:當程序需要一段可執行內存時,可以通過kernel32.dll的VirtualAlloc申請一段具有可執行屬性的內存。因此可通過利用此函數將shellcode複製到申請的內存空間中,以繞過DEP。 如何利用? 將返回地址覆蓋爲VirtualAlloc的地址,參數輸入進去即可。 Virt
相關文章
相關標籤/搜索