腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(523)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
防御盲
ROP
在IEEE & Privacy中,引入了面向盲返回的程序设计攻击(盲
ROP
) .从某种意义上说,这只是
ROP
攻击的另一个变体--但是盲
ROP
攻击是值得注意的,因为它不需要任何源代码或您所攻击的程序的二进制信息我们应该如何防御盲目的
ROP
?我们今天能部署的最好的防御措施是什么?我们如何增强服务器和应用程序以抵御盲
ROP
攻击?
浏览 0
提问于2014-05-20
得票数 5
1
回答
ROP
小工具,用于生成Windows PE/COFF文件的
ROP
链
我正在寻找
ROP
小工具,可以获得
ROP
链生成的Windows PE/COFF文件。我试过和,实际上它们都不支持windows PE/COFF文件的
rop
chain生成。例如,请给我建议。谢谢!!
浏览 1
提问于2019-09-24
得票数 1
1
回答
基于ARM的
ROP
开发
我一直在想,因为Ret2Libc攻击在ARM上不起作用,因此我们必须依赖
ROP
。ARM上的
ROP
与x86架构有多大的不同。 是否有用于ARM的工具,如mona.py for x86?另外,如果网上有任何可用的资源( ARM上的
ROP
,或者仅仅是
ROP
,除了核心的
ROP
),请向我指出这一点。
浏览 0
修改于2012-12-31
得票数 5
2
回答
无法构建
ROP
链
我的
ROP
利用崩溃与分割错误的未知原因。vulnerable_function(argv[1]);}📷但是..。0x91c2b1c2中的SIGSEG
浏览 0
修改于2020-06-16
得票数 2
回答已采纳
1
回答
如何获得
ROP
4蒙版位?
在DrvBitBlt中,我得到
ROP
4值为0XF0F0。这意味着我们需要使用画笔对象。当我阅读DrvBitBlt()
ROP
4时,文档中写道: 我的问题是掩码值将出现在哪里。
浏览 0
提问于2011-07-12
得票数 0
回答已采纳
1
回答
ROP
- ret对ret 0
我正在做一个来自pwnable.kr的二进制挑战,我正在检查一个
ROP
小工具。
浏览 0
提问于2022-05-23
得票数 0
回答已采纳
1
回答
修改
ROP
小工具
我有一个
ROP
小玩意,看起来像这样-p += pack('<I', 0x08139e7a) # pop edx ; ret p += pack('<I', 0x081e0060) # @
浏览 3
修改于2015-03-28
得票数 2
回答已采纳
1
回答
ROP
漏洞:地址包含空字节
我目前正在尝试将一个简单的
ROP
攻击的改编成x64。相应地,在编译程序时:在尝试调整函数的使用地址(使用gdb)时,我遇到了以下问题。例如,lazy()函数的x64地址在0x401b9d,其仅为三个字节。因此,python解释器在执行以下错误消息时将抛出错误:[...] os.system(".
浏览 27
提问于2021-06-10
得票数 1
1
回答
理解
ROP
小工具
我需要帮助理解这个
ROP
小工具(如下所示)如何一步一步地工作。我真的很困惑为什么在这里需要mov和pop指令。
浏览 0
修改于2015-04-04
得票数 0
回答已采纳
1
回答
Stagefright -构建
ROP
堆栈-旋转
= p32(pop_r0_r1_r2_r3_pc) # pc # spray_address + len(
rop
_stack
浏览 0
修改于2017-04-02
得票数 2
回答已采纳
1
回答
如何利用
ROP
绕过ASLR
://resources.infosecinstitute.com/an-introduction-to-returned-oriented-programming-linux/#gref0x804886eL: add eax [ebx-0xb8a0008] ; add esp 0x4 ; pop ebx 0x804861fL: call eax ; leave
浏览 0
提问于2017-07-30
得票数 5
2
回答
建立
ROP
链时遇到麻烦
main(int argc, char* args[]) { return foo(rand() % 1000);我使用ROPgadget构建了一个
ROP
该工具找到攻击所需的gadet:我的
ROP
链是这样开始的:p += pack('<I
浏览 0
修改于2017-07-04
得票数 9
1
回答
战胜x86中的
ROP
攻击
大多数针对
ROP
的防御技术都是围绕随机化进行的,比如ASLR。 如果我标记内存的所有区域,除了代码段之外,都是不可执行的,这会使
ROP
失败吗?
浏览 0
提问于2015-10-08
得票数 3
回答已采纳
1
回答
为什么我要使用
ROP
来开发dev?
ROP
用于格式化API函数参数,以便生成可靠的外壳代码。 我没有得到什么..。
ROP
如何使外壳可靠?为什么我应该使用
ROP
而不是旧的方式ret2libc?
浏览 0
提问于2014-09-13
得票数 -1
1
回答
面向返回的编程:为什么在
ROP
链中使用文字数?
在上介绍
ROP
之后,我发现作者在
ROP
链中放了一些文字数字。生成外壳代码的代码片段如下:
rop
+= struct.pack('<L',0xffffffff) # will be 0x1
ro
浏览 2
提问于2013-11-03
得票数 2
1
回答
ROP
小工具的出现
我正在研究各种缓冲区溢出技术,我遇到了一种非常感兴趣的技术是面向返回的编程(
ROP
),以及使用称为小工具的一小群指令。
浏览 0
修改于2013-03-05
得票数 4
回答已采纳
1
回答
基于64位
ROP
的缓冲区溢出攻击
我面临CTF的挑战,在这个程序中,我必须使用
ROP
链进行如下攻击:#include <stdint.h>#include/flag.txt", buffer); } 我的计划是使用
ROP
再次调用read_file函数,然后调用out ()函数输出文件的内容我是否应该尝试使用
ROP
小工具来调用基本库函数(
浏览 0
修改于2022-11-12
得票数 0
1
回答
ROP
缓冲区溢出问题
|frinto@kali:~/Documents/theclang/programs/
rop
break main(gdb) run0x56557008: "/bin
浏览 1
提问于2019-01-27
得票数 0
1
回答
如何让
ROP
gadget for shell工作?
我有下面的
ROP
gaget to execv shell。
浏览 12
提问于2019-03-14
得票数 0
1
回答
ROP
有效载荷布局混乱
我读了一篇关于使用
ROP
绕过DEP/ASLR的文章(exploitresearch.wordpress.com)。接近尾声时,他为他的有效载荷布置了33个台阶。
浏览 0
提问于2017-03-21
得票数 2
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券