Heap Spray原理

什麼是Heap Spray?   堆噴射是在 shellcode 的前面加上大量的slide code(滑板指令),組成一個注入代碼段。然後向系統申請大量內存,並且反覆用注入代碼段來填充。這樣就使得內存被大量的注入代碼佔據。然後通過結合其他漏洞控制程序流,使得程序執行到堆上,最終將導致shellcode的執行。   常見的slide code有NOP指令,還有一些類NOP指令,比如0x0c,0x0
相關文章
相關標籤/搜索