Estoy tratando de escribir una cadena de rop para omitir dep en Windows 7 x64 SP1.
Estoy trabajando en un exploit de sobrescritura de SEH y, en primer lugar, necesito volver a mi búfer después de que se active la excepción y se retire el ESP. Mi problema es que no puedo encontrar un buen gadget de stackpivot debido a los badchars y la distancia demasiado grande del gadget existente que podría usar para volver a mi búfer.
Durante la sobrescritura puedo ver el registro ECX que apunta a mi búfer y sé el desplazamiento. Pero me parece que su valor cambia al mismo tiempo que se aleja el ESP. Por lo tanto, no puedo volver a mi búfer para iniciar mi cadena de cable.
¿Cómo puedo abordar para resolver este problema? Alguna sugerencia ?