0day 第12章--12.3.1節:Ret2Libc 實戰之利用ZwSetInformationProcess

12.3.1 利用Ret2Libc挑戰DEP 思想:通過跳轉到 ZwSetInformationProcess 函數將DEP關閉後再轉入shellcode 執行。 核心:利用LdrpCheckNXCompatibility函數檢查SafeDisc來關閉DEP的流程。 核心是0x7C93CD24行代碼,檢查al是否等於1,如果等於1則執行關閉DEP的流程。 思路:由於DEP開啓,堆棧不能直接寫入,因
相關文章
相關標籤/搜索