能力值:
( LV2,RANK:10 )
|
-
-
2 楼
膜拜神一般的汇编
|
能力值:
(RANK:250 )
|
-
-
3 楼
呵呵 兄台的思路确实不错~ 应该算是比较精妙的了
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
先看看是个啥思路
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
嗯,果然发哥很强大,擦边球是啥?
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
学习了 我的很直接 30byte 多4
=============================================================
0012FC7C 50 push eax
0012FC7D B9 0E000000 mov ecx, 0E
0012FC82 BE 6C604000 mov esi, 40606C ; UNICODE "ExploitMe"
0012FC87 56 push esi
0012FC88 57 push edi
0012FC89 F3:A4 rep movs byte ptr es:[edi], byte ptr [esi]
0012FC8B B9 10000000 mov ecx, 10
0012FC90 BE 22B1897C mov esi, 7C89B122 ; UNICODE " successfully.",CR,LF
0012FC95 F3:A4 rep movs byte ptr es:[edi], byte ptr [esi]
0012FC97 - E9 30152D00 jmp ExploitM.004011CC
|
能力值:
( LV6,RANK:90 )
|
-
-
7 楼
学习啦
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
要出错哩......
|
能力值:
( LV13,RANK:240 )
|
-
-
9 楼
学习了!
|
能力值:
(RANK:1130 )
|
-
-
10 楼
我比较欣赏发哥的31byte
|
能力值:
(RANK:1060 )
|
-
-
11 楼
战斗力划分:
1.写出push 0 push XXX call XXX jmp XXX
2.写出rep movsb
3.写出popad
4.写出3个popad
5.把E9摆对地方
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
第5条没摆对 膜拜发哥 27飘过
|
能力值:
( LV8,RANK:130 )
|
-
-
13 楼
太强大了&……
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
我在1.5级别
|
能力值:
( LV15,RANK:2473 )
|
-
-
15 楼
太邪恶了,7C89B114是只读区段也写进去了
|
能力值:
( LV13,RANK:270 )
|
-
-
16 楼
太牛逼了.
豁然开朗啊眼前.
|
能力值:
( LV4,RANK:50 )
|
-
-
17 楼
虽然在XP SP3 英文版下有问题,
还是要膜拜一下强大的思路!
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
特地赶来膜拜的,膜拜玩下载观看。谢谢forgot大牛共享
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
不稳定,呵呵
期待放出14byte版本
|
能力值:
( LV6,RANK:90 )
|
-
-
20 楼
我xpsp3 En的栈地址是0x13XXXX,能行吗?
|
能力值:
( LV4,RANK:50 )
|
-
-
21 楼
0013XXXX肯定不行,不过你可以改一下,但主要还是DLL的版本问题.
不过不知道这题在稳定性上是咋个给分的.
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
4.写出3个popad
没能理解呀
写了一个
6161eb10 00000000 6c6040 。。。
的40多个字节版本 没数
|
能力值:
( LV6,RANK:80 )
|
-
-
23 楼
我很悲剧的找不到ExploitMe.exe了~~~~~~~~~
|
能力值:
( LV9,RANK:170 )
|
-
-
24 楼
winxp sp2 en上面是这种结果!
但是依然膜拜强大的思路.........
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
我 中文版 XPSP3 怎么弹出这个??
|
|
|