Sto cercando di capire il ROP e di lottare con le seguenti due domande:
-
Spesso leggo che ROP ignora ASLR e DEP. Mentre è chiaro per me ROP è un modo perfetto per evitare DEP, non vedo come sta bypassando ASLR. È perché la sezione del codice non è randomizzata?
-
Sto anche leggendo molto su questi gadget pop / pop / ret ma non capisco perché siano necessari. non c'è nessun gadget che termina in un ret abbastanza buono?