• 用户头像

    Retme

    没空耍mark下//@4B5F5F4B: 不用翻墙的资源才是真正的干货!//@_Backend_: 真正的干货在这里:http://t.cn/Shp3gD,实例代码在这里:http://t.cn/Shp3eh。均无需翻墙。 //@_Backend_: MARK!
    Windows 8针对ROP shellcode的防御: 在调用VirtualProtect/VirtualAlloc(ROP shellcode中经常使用)时,会检查当前ESP的值 - StackBase(FS:[8]) <= $(ESP) < StackLimit(FS:[4]) 如果不满足,则抛出SEH异常。 🔗 网页链接 - 此文讨论了如何绕过这种检测机制,持续改进你的exploit吧。
    1. 微博附图
    转发 1评论 0
    原微博