两种覆盖方式:
①用任意字符覆盖缓冲区和ebp,eip覆盖成“jmp esp”的地址,而后跟shellcode,这中方式适合于比较小的缓冲区和shellcode,

过长的shellcode将失败。
②缓冲区和ebp由若干个“NOP”指令+shellcode+任意字符覆盖,eip指向缓冲区的某个NOP指令的所在位置。这适合与比较大的缓冲

区和shellcode,但shellcode的大小不能大于缓冲区的大小。

附:windows中jmp esp的地址: 7ffa4512

相关文章:

  • 2022-02-17
  • 2021-08-24
  • 2021-05-21
  • 2021-07-23
  • 2021-09-11
  • 2022-03-04
猜你喜欢
  • 2021-07-10
  • 2021-12-12
相关资源
相似解决方案