Comments 3
"С помощью ROP атакующий может получить контроль над стеком вызовов, найти в коде последовательности инструкций, выполняющие нужные действия и называемые «гаджетами», выполнить «гаджеты» в нужной последовательности"
С помощью ROP? Я думал, это как раз для реализации эксплуатации на базе ROP, а не с помощью.
Исключения удобно обрабатывать с помощью перезаписи адреса возврата, полезная фишка для написания безопасного кода.
Sign up to leave a comment.
ROP: код, которого нет