问题描述
作为个人项目的一部分,我正在研究 ROP 链,并且正在寻找这样的小工具; pop ecx; pop eax;
,作为一个不完美的世界,我发现了以下两个,并且想知道 jmp ecx
是否会弄乱我的 ROP?或者我可以使用 pop ecx; add al,0xf6; ret;
,但是,我怀疑处理 add
和 jmp
会更难。
pop eax; ret;
pop ecx; jmp ecx;
我想要更多的上下文; pop ecx; ret;
将我的字符串的第一部分放入 ecx
和 pop eax; ret;
以获取要写入 eax 寄存器的内存地址。
愿意提供任何见解吗?
更新:
将 ecx 寄存器更改为 esi,因为我有更好的小工具。
解决方法
暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!
如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。
小编邮箱:dio#foxmail.com (将#修改为@)