能力值:
( LV2,RANK:10 )
|
-
-
2 楼
虽然没人回答,我还是自己回复吧。。。
用od打开三个系统dll搜了下,都没有jmp esp这句,所以说win7中根本就没有jmp esp。。。。
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
WIN7有随机化地址,DLL基址不是固定的
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
继续自娱自乐
我在2楼的话不全对,其实只是kernel32,user32,gdi32找不到jmp esp,估计确实是微软故意的。但是有其他的办法,打开ollydbg,附加到某个东东上,所谓的某个东东,比如说一个桌面小工具——cpu仪表盘,然后搜jmp esp,发现了,并且是在ntdll中,记下地址就可以用了。不过如楼上所说,每次重启电脑后地址是不同的,这是win7的特殊机制,不过也只是16进制的前4位不同,后四位还是一样的
|
|
|