首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
缓冲区溢出问题jmp esp
0.00雪花
发表于: 2010-3-14 12:40
5650
[旧帖]
缓冲区溢出问题jmp esp
0.00雪花
xiaofuy
2010-3-14 12:40
5650
我的SHELLCODE在堆栈中不能执行咋办!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
14
)
pandascu
雪 币:
218
活跃值:
(11)
能力值:
( LV7,RANK:100 )
在线值:
发帖
6
回帖
43
粉丝
0
关注
私信
pandascu
2
2
楼
1.堆栈有没有执行保护;
2.shellcode自身有没有问题。
2010-3-14 13:08
0
xiaofuy
雪 币:
163
活跃值:
(103)
能力值:
( LV5,RANK:70 )
在线值:
发帖
24
回帖
218
粉丝
4
关注
私信
xiaofuy
3
楼
shellcode米有问题,用OD跟到SHELLCODE的时候,就不能执行,好像是堆栈有保护,咋办
2010-3-14 14:36
0
pandascu
雪 币:
218
活跃值:
(11)
能力值:
( LV7,RANK:100 )
在线值:
发帖
6
回帖
43
粉丝
0
关注
私信
pandascu
2
4
楼
你用的是什么系统啊?
1.如果是系统的堆栈保护,那shellcode就不能在堆栈中;需要放到可以执行的地方去执行,比如其他代码段的“0”区。
2.如果是堆栈cookie保护,需要伪造原来的cookie值。
如果是学习缓冲区溢出的实验程序,可以换个系统。如果是实际攻击,就要根据上面说的情况绕过了
2010-3-14 14:56
0
xiaofuy
雪 币:
163
活跃值:
(103)
能力值:
( LV5,RANK:70 )
在线值:
发帖
24
回帖
218
粉丝
4
关注
私信
xiaofuy
5
楼
如何分辨出是哪种保护呢,我在OD中单步到SHELLCODE的时候,就异常了
2010-3-14 16:03
0
xiaofuy
雪 币:
163
活跃值:
(103)
能力值:
( LV5,RANK:70 )
在线值:
发帖
24
回帖
218
粉丝
4
关注
私信
xiaofuy
6
楼
还有怎么把我的SHELLCODE放到可执行区里面去执行啊 - -
2010-3-14 16:06
0
风随雨行
雪 币:
2513
活跃值:
(545)
能力值:
( LV4,RANK:50 )
在线值:
发帖
3
回帖
604
粉丝
1
关注
私信
风随雨行
1
7
楼
VirtualProctect去临时改写内存属性
或者在编译程序时指定连接器某一区段特殊的熟悉
2010-3-14 17:06
0
xiaofuy
雪 币:
163
活跃值:
(103)
能力值:
( LV5,RANK:70 )
在线值:
发帖
24
回帖
218
粉丝
4
关注
私信
xiaofuy
8
楼
SHELLCODE都不能执行,怎么用API - -
2010-3-14 17:21
0
风随雨行
雪 币:
2513
活跃值:
(545)
能力值:
( LV4,RANK:50 )
在线值:
发帖
3
回帖
604
粉丝
1
关注
私信
风随雨行
1
9
楼
怎么把shellcode放到堆栈执行的?
2010-3-14 18:30
0
xiaofuy
雪 币:
163
活跃值:
(103)
能力值:
( LV5,RANK:70 )
在线值:
发帖
24
回帖
218
粉丝
4
关注
私信
xiaofuy
10
楼
- - 覆盖返回地址 用的是jmp esp
2010-3-14 19:06
0
kacker
雪 币:
119
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
2
粉丝
0
关注
私信
kacker
11
楼
换到2000下就好了吧
2010-3-14 21:45
0
风随雨行
雪 币:
2513
活跃值:
(545)
能力值:
( LV4,RANK:50 )
在线值:
发帖
3
回帖
604
粉丝
1
关注
私信
风随雨行
1
12
楼
覆盖返回地址?
返回地址应该是指向shellcode的起始位置吧?
你这段shellcode放到代码段不行么?
2010-3-14 21:54
0
xiaofuy
雪 币:
163
活跃值:
(103)
能力值:
( LV5,RANK:70 )
在线值:
发帖
24
回帖
218
粉丝
4
关注
私信
xiaofuy
13
楼
关键是放不了啊,我的SHELLCODE是作为参数进去的
2010-3-14 22:04
0
liuyq
雪 币:
285
活跃值:
(16)
能力值:
( LV3,RANK:20 )
在线值:
发帖
24
回帖
1199
粉丝
0
关注
私信
liuyq
14
楼
诂计楼主是想利用溢出搞破坏
2010-3-14 23:33
0
xiaofuy
雪 币:
163
活跃值:
(103)
能力值:
( LV5,RANK:70 )
在线值:
发帖
24
回帖
218
粉丝
4
关注
私信
xiaofuy
15
楼
顶起来 - - -
2010-3-15 18:21
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
xiaofuy
24
发帖
218
回帖
70
RANK
关注
私信
他的文章
[原创]第2弹
17605
[原创]网游动态反外挂的研究
18899
[原创]HackShield EagleNt.sys 本地内核拒绝服务漏洞
7430
[原创]狙剑 SnipeSword.sys NtLoadDriver Hook 本地拒绝服务漏洞
5684
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部