これは脆弱なスクリプトです:
#include <stdio.h>
#include <string.h>
#include <stdlib.h>
int main(int argc, char *argv[])
{
char buffer[30];
strcpy(buffer, argv[1]);
return 0;
}
ASLRとNXの両方をオンにしてこのスクリプトを利用しようとしています。ASLRのreturntolibcメソッドを使用するつもりでしたが、登録へのジャンプ手法でライブラリにジャンプできるかどうか疑問に思いました。たとえば、ライブラリの場所がEAXに保存されている場合、「EAXにジャンプ」のオペコードを指す差出人住所を指定できますか?または、ASLRとNXの両方を同時にバイパスする他の方法はありますか?ありがとう