
Эволюция эксплуатации переполнения буфера в Windows: от Stack Smashing до ROP и CET
Как менялась эксплуатация переполнений буфера в Windows за последние десятилетия?Рассмотрим путь от классического Stack Smashing до современных механизмов защиты потока выполнения. На практике рассматриваются x86-техники переписывания EIP, NOP-sled, JMP ESP, эксплуатация SEH, переход к ROP как способу обхода DEP.Практически продемонстрированы примеры создания и эксплуатации указанных уязвимостей. Читать далее