<< 46/52 >>
First Last

再反撃手法 - ROP

たとえばよくあるのは

 ( '-') python -c 'print "x"*(76) + \
   <openのアドレス> + <pop-pop-ret> + <pathname> + <O_RDONLY> +
   <readのアドレス> + <pop-pop-pop-ret> + <fd> + <buf> + <count> +
   <writeのアドレス> + <exit> + <fd> + <buf> + <count> +
   ' > shine

などとすると、

などと実行できる