|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=24451 [복사]
Linux 환경에서 ROP를 성공한후
윈도우에 갑자기 관심이 생겨서 ROP문서를 찾아보고있습니다.
보호기법은 DEP / aslr 이렇게 2개인데
제가 생각한 방법이
aslr이적용되지않은 모듈을 찾은후
그 모듈안에서 ROP에 공격에 필요한 가젯들을 찾는겁니다!! (이렇게 생각한이유가.. 우선 aslr이 적용되어있지않으니깐 가젯을 찾아도 주소가일정하지않을까아?~해서...)
그리고 그 찾은 가젯들로 exploit! 해야하는데 ROP에대한 지식이 부족해서 지금 이상태에서 몇일동안 제자리걸음입니다.....ㅜㅜㅜㅜ
윈도우 ROP꼭 성공하고싶은데 문서를 찾을수가없네요 ( 하나 찾긴 찾았지만 제가 머리가안좋아서 이해하기가 너무어렵습니다.ㅜㅜ)
좋은 자료있으면 알려주시면감사하겠습니다!
북마크 |
Hit : 10353 Date : 2012/09/14 02:54
|