能力值:
( LV17,RANK:1820 )
|
-
-
2 楼
终于出来了,dge兄弟幸苦了,呵呵
|
能力值:
( LV13,RANK:350 )
|
-
-
3 楼
第六篇是最长的 也是最有含量的
支持和感谢dge兄的翻译
|
能力值:
( LV3,RANK:30 )
|
-
-
4 楼
我知道翻译是很辛苦的
|
能力值:
( LV8,RANK:130 )
|
-
-
5 楼
辛苦了,下载下来看看!
|
能力值:
(RANK:860 )
|
-
-
6 楼
谢谢共享了哈。。真是好文章
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
兄弟,感谢你的辛勤翻译
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
辛苦了,好东西!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
感谢楼主的分享
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
这几篇文章都有连贯性,所以必须一篇一篇 看,确实需要时间
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
我的vc2005为什么在linker设置了/safeseh:yes,编译的程序safeseh还是关闭的,大家有没有出现这种情况
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
请问第五篇还没有翻译出来吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
好文章!谢谢楼主
|
能力值:
( LV9,RANK:410 )
|
-
-
14 楼
我只能说非常感谢
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
辛苦了。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
最近碰到了,才知道这篇文章的好,之前不识货,感谢了
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
第六篇中绕过SafeSeh:利用加载模块之外的地址这一小节的例子中使用00270b0b改写了seh , 00270b0b 处的汇编代码是 call 【ebp+0x30】,这样的话怎么会执行的我们改写的nseh中的cc去?
我理解的是eip应该到了当前ebp+0x30的位置。是不是我理解不对,请高手指点下,谢谢!
|
能力值:
( LV17,RANK:1820 )
|
-
-
18 楼
ebp+0x30不就正好指向nseh!
0:000>
eax=00000000 ebx=00000000 ecx=00270b0b edx=7c828786 esi=00000000 edi=00000000
eip=00270b0b esp=0012f8ec ebp=0012f90c iopl=0 nv up ei pl zr na pe nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246
00270b0b ff5530 call dword ptr [ebp+30h] ss:0023:0012f93c=0012fee0
0:000>
eax=00000000 ebx=00000000 ecx=00270b0b edx=7c828786 esi=00000000 edi=00000000
eip=0012fee0 esp=0012f8e8 ebp=0012f90c iopl=0 nv up ei pl zr na pe nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246
0012fee0 cc int 3
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
在第六章-绕过ASLR:基于SEH的exploit一节中,seh在608字节后被覆盖,我通过测试发现,程序断了,返回地址被覆盖了,而不是因为seh被覆盖出错了,这个是怎么回事?seh整迷糊了,高手来帮忙解答下,谢谢!
|
能力值:
( LV17,RANK:1820 )
|
-
-
20 楼
正是因为覆盖返回地址才导致异常,这样我们构造的SEH handler 才有机会运行,然后我们通过覆盖SEH来控制异常处理的执行流程。
|
能力值:
( LV17,RANK:1820 )
|
-
-
21 楼
请你通篇读完全文后再提问,不要看到一半不懂就急忙来发帖,答案都在下文呢!
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
嗯,谢谢,我自己再仔细调试一遍看看。有必要再回头看看第三篇的基础了,
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
谢谢共享了哈。。真是好文章
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
感谢分享!
Free万岁!
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
强, 感谢分享
|
|
|