首页
社区
课程
招聘
[翻译]Exploit 编写系列教程第一篇:基于栈的溢出
2009-11-16 19:59 57194

[翻译]Exploit 编写系列教程第一篇:基于栈的溢出

2009-11-16 19:59
57194
收藏
点赞9
打赏
分享
最新回复 (59)
雪    币: 437
活跃值: (82)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jijimao 2009-12-8 20:15
26
0
紧跟moonife的步伐走
雪    币: 408
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
riusksk 41 2009-12-8 23:40
27
0
我已经有了,这翻译专题是我发起的,自然地,自己得有一份
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cherokee 2010-2-16 12:25
28
0
感谢楼主分享
雪    币: 695
活跃值: (25)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
patapon 4 2010-2-17 16:14
29
0
辛苦了啊~~
雪    币: 65
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
langker 2010-2-18 11:00
30
0
呃,好多啊,学习下
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
NevLIn 2010-3-18 20:15
31
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
NevLIn 2010-3-18 20:16
32
0
感谢楼主为大家带来这么经典的东西。翻译是个苦差事。辛苦啦。
雪    币: 270
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
小天狼星 2010-4-3 15:10
33
0
[QUOTE=moonife;713815]我跟了下程序的溢出情况,下面的是关键信息,有兴趣的朋友可以详细分析下:
00E58D93    F3:A5           rep     movs dword ptr es:[edi], dword p>   ;这里导致溢出

0041E9E6  |.  81C4 18890000...[/QUOTE]

你是怎么跟踪数据流向的?
雪    币: 81
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
寻梦小子 1 2010-6-25 12:59
34
0
谢谢大牛么。。。
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
redou 2010-8-5 14:41
35
0
倍感纠结!:),非常感谢
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
chonhuang 2010-9-16 19:31
36
0
hao dong xi!
雪    币: 57
活跃值: (55)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
jiangming 2010-9-19 12:36
37
0
正需要  呵呵
谢谢
雪    币: 67
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lxzl 2010-10-9 21:41
38
0
好东西,支持。。。
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jmzhwf 2010-11-7 13:34
39
0
*.m3u 文件的存放路径会直接影响溢出函数的返回值,如:
c:\test.m3u
c:\aaaa\test.m3u
程序在读取文件时
"路径+'AAAAAAAAAAAA......'"
这样就会致使溢出的EIP值发生变化.
请问,应如何解决????????????????
雪    币: 219
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wufenjack 2010-12-7 15:04
40
0
请教下各位大牛,我在学习的时候,遇到个难题。
找到JMP ESP 指令的地址后添进去,但是每次重新加载运行,那个地址不一定还是JMP ESP ,这是为啥?
雪    币: 370
活跃值: (52)
能力值: ( LV13,RANK:350 )
在线值:
发帖
回帖
粉丝
moonife 8 2010-12-10 19:18
41
0
你什么系统 在ntdll.dll模块中找
雪    币: 677
活跃值: (101)
能力值: ( LV2,RANK:150 )
在线值:
发帖
回帖
粉丝
StudyRush 3 2010-12-10 19:36
42
0
你的是倍感而不是陪感吧。呵呵。
雪    币: 370
活跃值: (52)
能力值: ( LV13,RANK:350 )
在线值:
发帖
回帖
粉丝
moonife 8 2010-12-10 21:23
43
0
谢谢指正
雪    币: 219
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wufenjack 2010-12-13 16:14
44
0
后来我在一个系统dll中找的JMP ESP指令,每次重新加载都不变。按照教材介绍的,说软件自带的dll不是比较好吗,但是我找到的地址重新加载就变化了
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wbzrongwbz 2011-1-6 14:57
45
0
学习了  期待更精彩的文章
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
魏彬 2011-3-1 20:17
46
0
辛苦辛苦~~
雪    币: 25
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
新手求 2011-3-1 20:27
47
0
辛苦了 下载学习
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
csiau 2011-6-20 09:41
48
0
DINGGGGGGGGGGGGGGGGGGGGG G
雪    币: 233
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
backend 2011-7-27 09:39
49
0
支持分享。非常感谢!
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ljbljb 2012-1-6 10:23
50
0
Thanks
游客
登录 | 注册 方可回帖
返回