ROP 链小工具 - jmp 是否会导致问题

问题描述

作为个人项目的一部分,我正在研究 ROP 链,并且正在寻找这样的小工具; pop ecx; pop eax;,作为一个不完美的世界,我发现了以下两个,并且想知道 jmp ecx 是否会弄乱我的 ROP?或者我可以使用 pop ecx; add al,0xf6; ret;,但是,我怀疑处理 addjmp 会更难。

pop eax; ret;
pop ecx; jmp ecx;

我想要更多的上下文; pop ecx; ret; 将我的字符串的第一部分放入 ecxpop eax; ret; 以获取要写入 eax 寄存器的内存地址。

愿意提供任何见解吗?

更新:

将 ecx 寄存器更改为 esi,因为我有更好的小工具。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)

相关问答

错误1:Request method ‘DELETE‘ not supported 错误还原:...
错误1:启动docker镜像时报错:Error response from daemon:...
错误1:private field ‘xxx‘ is never assigned 按Alt...
报错如下,通过源不能下载,最后警告pip需升级版本 Requirem...