-
-
[原创]第一题
-
2010-10-18 17:08 3481
-
硬编码堆栈地址了.
更通用的思路是内存里找一段代码类似:
sub ecx
jmp ecx
还要求edx指向上段地址。
不知道找不找得到。
另外也没看出来有堆溢出。
更通用的思路是内存里找一段代码类似:
sub ecx
jmp ecx
还要求edx指向上段地址。
不知道找不找得到。
另外也没看出来有堆溢出。
[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
赞赏
看原图