FreeBuf|图解利用虚函数过GS保护( 五 )


2)无论是将虚表地址覆盖为原始参数地址还是局部变量地址 , 我跟踪的跳转流程和payload构造和本文写的差不多 , 但是我发现网上博客和书上都没有提到二次PPT , 从而也没有用到jmpesp跳板 , 也成功执行了shellcode 。 这里我是保留疑问的 , 如果大家也有疑问可以互相交流 。
REF
《0day安全:软件漏洞分析技术》
精彩推荐
FreeBuf|图解利用虚函数过GS保护
文章图片