溢出功能轻易替换。 四叶草集团的内部系统,其实使用的就是基于UNIX架构的自主系统,服务器版的COS系统。 不过论坛的信息技术板块上,有人提出过一个攻击方法,那就是“nop sled”,翻译过来就是“空操作雪橇”。 论文指出,虽然UNIX体系的结果返回地址是随机的,但是只需要在实际的攻击代码前注入很长的nop指令,就可以清出一个很大