Supongamos que un proceso vulnerable se configura con un ASLR y DEP en contra de todos los módulos importados utilizados en este proceso y no hay manera de encontrar un módulo que sea tan gratuito. Además, JIT no utiliza el proceso, por lo que JIT Spraying está fuera del alcance y el montón no se utiliza para provocar un desbordamiento de búfer (es un desbordamiento de búfer basado en la pila).
¿Cómo podría ser derrotado ese escenario?