
Y2JB n'étant qu'un point d'entrée, il faut tout développer à partir de zéro, que ce soit la lecture et l'écriture de code arbitraire, que ce soit la possibilité de contourner ASLR, ou encore la possibilité d'implémenter certains services ou outils ROPs.

Et bien que cela ne tienne, le développeur Gezine s'est mis en tête de proposer tout cela pour Y2JB, il dévoile avoir réussi à lancer du code arbitraire grâce à ce point d'entrée, et que maintenant il faut passer à l'étape suivante, celle du contournement de l'ASLR, avant de pouvoir lancer un chaîne ROPs.
Source: https://www.logic-sunrise.com/forums/to ... avec-y2jb/