-
-
[旧帖]
[求助]heap spray 选择的地址0c0c0c0c
0.00雪花
-
发表于:
2012-12-23 23:42
2801
-
[旧帖] [求助]heap spray 选择的地址0c0c0c0c
0.00雪花
目前对heap spray的理解是通过溢出跳转到0c0c0c0c地址开始执行
因为之前已经将0c0c0c0c附近的堆区域用slidecode+shellcode覆盖了,而slidecode填充的又是0c0c0c0c(表示OR AL,0C,属于类nop指令),所以很大概率最终会滑动到shellcode并执行。
有点不明白为什么非要让溢出跳转到0c0c0c0c,如果跳转到0c0c0a0a,效果是不是一样呢?再甚者地址0x0x0x0x是堆中任意地址,只要低于0x0x0x0x的地址可以被slidecode+shellcode覆盖,溢出就成功了。
不知道理解对不对,请指教。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)