A.改变格式化串中输出参数的个数实现修改指定地址的值B.修改填充字符串长度C.改变输出的宽度D.使用控制符%n
A.猜测Cookie值B.利用ret-to-libc执行命令或进行API调用C.同时替换栈中的Cookie和Cookie副本D.覆盖SEH绕过Cookie检查
A.利用没有采用DYNAMICBASE选项保护的模块作跳板B.先尝试关闭当前进程的DEP保护,然后再运行ShellcodeC.将包含Shellcode的内存页面标记为可执行,然后再跳过去执行D.通过分配可执行内存,再将Shellcode复制到内存区域,然后跳过去执行