大多数针对ROP的防御技术都是围绕随机化进行的,比如ASLR。
如果我标记内存的所有区域,除了代码段之外,都是不可执行的,这会使ROP失败吗?
发布于 2015-10-08 09:16:22
不是的。实际上,大多数RoP攻击都是利用现有代码(以前的恢复到libc攻击)。因此,RoP小工具是现有代码的片段,必须是可执行的。
https://security.stackexchange.com/questions/102169
相似问题