讀書筆記4:0day安全:軟件漏洞分析技術

實驗內容:向進程中植入代碼 這節中,依舊拋出原文:」上節實驗中,我們讓函數返回main函數的驗證通過分支的指令。試想下,如果我們在buffer裏面包含我們自己想要執行的代碼,然後通過返回地址讓程序跳轉到系統戰力執行,我們豈不是可以讓進程取執行本來沒有的代碼,直接去做其他事情了!「 不得不說,結合書中示意圖,真的很簡潔易懂… 本次實驗目的,我們準備向password.txt文件址入二進制的機器碼,並
相關文章
相關標籤/搜索