Supponiamo che un processo vulnerabile sia impostato con un ASLR e un DEP contro tutti i moduli importati usati in questo processo e non c'è modo di trovare un modulo che sia aslr gratuito .. Inoltre, il processo non è utilizzato da JIT in modo che JIT Spraying sia fuori portata e l'heap non viene utilizzato per causare un overflow del buffer (è un overflow del buffer basato su stack).
In che modo lo scenerio potrebbe essere sconfitto?