Schacham et al. han demostrado que eludir ASLR por medio de La fuerza bruta no es más que una "pequeña desaceleración" (ver resumen). Incluso la explotación de aplicaciones que se ejecutan en máquinas remotas se dice que es factible, siempre y cuando el servicio se reinicie en los bloqueos.
Este ataque se acerca más a la fuerza del término fuerza bruta en lugar de la noción de una búsqueda exhaustiva , en la que se vería A través de todo el espacio de direcciones y determinar la posición correcta. Esta búsqueda exhaustiva es, como bien ha dicho, imposible debido a la reasignación aleatoria.
Según Analysis de Windows ASLR de Symantec , la re-aleatorización podría, con el tiempo, sufrir una baja aunque la entropía.
Además, le recomendaría que explotara un desbordamiento de pila muy simple en su máquina local. Simplemente escriba un envoltorio simple (los lenguajes de script son útiles aquí) y vuelva a ejecutar de esta manera:
./stackoverflow (nopslide) (shellcode) (ptr)
..cambiando el ptr para cada ejecución.
Hay varios videos y tutoriales de youtube disponibles, una vez que busque 'ASLR brute force', lo que podría proporcionarle más consejos prácticos.