Rop实战之利用VirtualProtect绕过DEP4 最后
CVE-2011-0065 Firefox mChannel UAF漏洞为了实现任意代码执行,需要在mChannel对象释放后,用可控数据“占坑”填充它,因此,可在onChannelRedirect函数调用完成后,紧跟着申请一块大小相同的内存:e = document.getElementById("d");e.QueryInterface(Components.inte...