我一直在想,因为Ret2Libc攻击在ARM上不起作用,因此我们必须依赖ROP。ARM上的ROP与x86架构有多大的不同。
是否有用于ARM的工具,如mona.py for x86?这会给我带来长串的小玩意。
另外,如果网上有任何可用的资源( ARM上的ROP,或者仅仅是ROP,除了核心的ROP),请向我指出这一点。
发布于 2012-12-31 15:55:25
您应该看看BlackHat talk ARM开发ROPmap图。简而言之,您可以找到带有任何汇编程序变体的ROP小工具,只是ARM的规则有点不同。
在像mona这样的工具之前,我们使用了objdump和grep!
https://security.stackexchange.com/questions/26242
复制相似问题