<< 47/52 >>
First Last

再反撃手法 - ROP

ある程度大きいプログラムだと、open/read/write などがなくても
この ROP chain だけで turing complete になるそうな

ROP を防ぐ方法としては、 ret 時に call とちゃんと
対になってるか調べるとかがまぁある模様

まぁ call とか jmp で同じようなことができたりもするとのこと…