0
点赞
收藏
分享

微信扫一扫

堆喷射(Heap Spray)

简而言之:

1.用途
一般用在浏览器,因为 Javascript 可以直接在堆上分配字符串。

2.如何堆喷射

  • js中大量分段申请0c0c0c0c内存,每段后面跟shellcode
  • 0到0c0c0c0c总共不到200m
  • 碰运气覆盖一个函数指针
  • 这个函数被调用的时候就会跳到0c0c0c0c处执行
  • 0c对应汇编指令or al,0c
  • 然后一直往下执行
  • 到达shellcode…


举报

相关推荐

0 条评论