首页
社区
课程
招聘
[翻译]Exploit 编写系列教程第一篇:基于栈的溢出
发表于: 2009-11-16 19:59 57831

[翻译]Exploit 编写系列教程第一篇:基于栈的溢出

2009-11-16 19:59
57831
收藏
免费 9
支持
分享
最新回复 (59)
雪    币: 437
活跃值: (82)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
紧跟moonife的步伐走
2009-12-8 20:15
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
27
我已经有了,这翻译专题是我发起的,自然地,自己得有一份
2009-12-8 23:40
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
感谢楼主分享
2010-2-16 12:25
0
雪    币: 695
活跃值: (25)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
29
辛苦了啊~~
2010-2-17 16:14
0
雪    币: 65
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
呃,好多啊,学习下
2010-2-18 11:00
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
2010-3-18 20:15
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
感谢楼主为大家带来这么经典的东西。翻译是个苦差事。辛苦啦。
2010-3-18 20:16
0
雪    币: 270
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
33
[QUOTE=moonife;713815]我跟了下程序的溢出情况,下面的是关键信息,有兴趣的朋友可以详细分析下:
00E58D93    F3:A5           rep     movs dword ptr es:[edi], dword p>   ;这里导致溢出

0041E9E6  |.  81C4 18890000...[/QUOTE]

你是怎么跟踪数据流向的?
2010-4-3 15:10
0
雪    币: 81
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
34
谢谢大牛么。。。
2010-6-25 12:59
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
倍感纠结!:),非常感谢
2010-8-5 14:41
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
hao dong xi!
2010-9-16 19:31
0
雪    币: 57
活跃值: (55)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
37
正需要  呵呵
谢谢
2010-9-19 12:36
0
雪    币: 67
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
好东西,支持。。。
2010-10-9 21:41
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
*.m3u 文件的存放路径会直接影响溢出函数的返回值,如:
c:\test.m3u
c:\aaaa\test.m3u
程序在读取文件时
"路径+'AAAAAAAAAAAA......'"
这样就会致使溢出的EIP值发生变化.
请问,应如何解决????????????????
2010-11-7 13:34
0
雪    币: 219
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
请教下各位大牛,我在学习的时候,遇到个难题。
找到JMP ESP 指令的地址后添进去,但是每次重新加载运行,那个地址不一定还是JMP ESP ,这是为啥?
2010-12-7 15:04
0
雪    币: 370
活跃值: (52)
能力值: ( LV13,RANK:350 )
在线值:
发帖
回帖
粉丝
41
你什么系统 在ntdll.dll模块中找
2010-12-10 19:18
0
雪    币: 678
活跃值: (101)
能力值: ( LV2,RANK:150 )
在线值:
发帖
回帖
粉丝
42
你的是倍感而不是陪感吧。呵呵。
2010-12-10 19:36
0
雪    币: 370
活跃值: (52)
能力值: ( LV13,RANK:350 )
在线值:
发帖
回帖
粉丝
43
谢谢指正
2010-12-10 21:23
0
雪    币: 219
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
后来我在一个系统dll中找的JMP ESP指令,每次重新加载都不变。按照教材介绍的,说软件自带的dll不是比较好吗,但是我找到的地址重新加载就变化了
2010-12-13 16:14
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
学习了  期待更精彩的文章
2011-1-6 14:57
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
辛苦辛苦~~
2011-3-1 20:17
0
雪    币: 35
活跃值: (33)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
辛苦了 下载学习
2011-3-1 20:27
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
DINGGGGGGGGGGGGGGGGGGGGG G
2011-6-20 09:41
0
雪    币: 233
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
支持分享。非常感谢!
2011-7-27 09:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
Thanks
2012-1-6 10:23
0
游客
登录 | 注册 方可回帖
返回
//