深入探讨ROP 载荷分析0x00 简介0x01 场景0x02 利用缓解0x03 ROP链分析0x04 Stack Pivot 检测绕过0x05 Heap Spray 模式0x06 结论0x07 附录
0x00 简介Exploit-db上看到的感觉还不错,所以就翻译一下,原文题目为《Deep Dive into ROP Payload Analysis》,作者Sudeep Singh。这篇文章的主要目的是介绍漏洞利用中的ROP载荷的分析技术,同时也深入分析一种ROP缓解技术stack pivot检测技术,该技术目前被用于防护软件中。通过分析之前发现的两个攻击样本(CVE-2010