0day 第10章 --覆蓋虛函數突破GS

實驗環境:winxp sp3 vs2010 實驗要求:程序要求禁用優化、release版本 實驗原理:程序只有在函數返回時才檢查Security Cookie,如果在函數檢查之前劫持程序流程,就能實現緩衝區溢出了!因此可以利用C++中的虛函數!(爲什麼?見0day第6章攻擊C++虛函數) [C++虛函數原理] {虛表指針->虛表->函數地址,call函數地址} 總結一下入的坑: (1) 原理搞不懂
相關文章
相關標籤/搜索