能力值:
( LV2,RANK:10 )
|
-
-
26 楼
呵呵,这篇文章的英文版我也看了,好全,受益匪浅
|
能力值:
( LV17,RANK:1820 )
|
-
-
27 楼
汗……这些都是自己写的,不是翻译的。
看你也是没把本文看完!
|
能力值:
(RANK:250 )
|
-
-
28 楼
不要太在意,这就跟古人见了陌生人都打招呼“久仰久仰~”一个道理
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
一来就看到好文章,看来今天运气不错!
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
踩一脚先,以后再看
|
能力值:
( LV4,RANK:50 )
|
-
-
31 楼
要认真看看
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
受教了,谢谢楼主
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
看了大虾的文章,越来越感觉到自己的渺小。一定要学习学习再学习!
|
能力值:
( LV13,RANK:290 )
|
-
-
34 楼
不错,标记。。
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
学习了,这么多招
|
能力值:
( LV4,RANK:50 )
|
-
-
36 楼
还是看看,知道原理…不会用…
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
“用关闭NX 例程的地址覆盖nseh,用指向pop/pop/pop esp/ret 指令的指针覆盖异常处理器”
请问这个关闭NX的地址哪里有啊?
nseh只能填充一个地址啊
|
能力值:
( LV17,RANK:1820 )
|
-
-
38 楼
可参见exploit教程6
|
能力值:
( LV17,RANK:1820 )
|
-
-
39 楼
2010/10/26的时候在看雪上发过第一版,在3月份的时候又添加了一些方法上去,弄成了现在的第2版,放在手上也没啥好藏的,今天就把它发出来了!
|
能力值:
(RANK:350 )
|
-
-
40 楼
更新了,riusksk 辛苦了
|
能力值:
( LV12,RANK:210 )
|
-
-
41 楼
顶你!泉哥!
|
能力值:
( LV17,RANK:1820 )
|
-
-
42 楼
[QUOTE=KiDebug;956674]
顶你!泉哥![/QUOTE]
惊现KiDebug大牛,膜拜……
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
很好的文章,慢慢看
|
能力值:
( LV12,RANK:210 )
|
-
-
44 楼
我不是大牛,泉哥这样真是折煞我了。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
很多都看不懂。先收藏了。
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
77964940 b84f000000 mov eax,4Fh
77964945 ba0003fe7f mov edx,offset SharedUserData!SystemCallStub (7ffe0300)
7796494a ff12 call dword ptr [edx]
7796494c c22000 ret 20h
求教,为了达到32bit xp与win7 通用,我想用上述方法调用ZwProtectVirtualMemory过DEP,其中的难点是如何找call ret这样的“小配件”,用pvefindaddr找到的都没有call ret的
|
能力值:
( LV17,RANK:1820 )
|
-
-
47 楼
有call ret 这样的指令吗?你是指执行ret 吗,若是,那么上方的ret 20就可以直接拿来用了,它就相当于执行ret后再从栈顶弹出20h字节,所以你可以栈顶填充20h字节,以弥补弹出的字节数,类似这样:
0x7796494c
AAAA
AAAA
......
AAAA
下一个将要执行的指令地址
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
call ret是简写(模仿pop pop ret的简写方式),因为用rop构造,所以我想在程序里找到一个
call register ret 或者 call [register+x] ret之类指令来完成systerm call的模拟,这些call后返回的指令能用pvefindaddr来查找吗?
|
能力值:
( LV17,RANK:1820 )
|
-
-
49 楼
[QUOTE=magicwolf;958763]call ret是简写(模仿pop pop ret的简写方式),因为用rop构造,所以我想在程序里找到一个
call register ret 或者 call [register+x] ret之类指令来完成systerm call的模拟,这些call后返回的指令能用pvefindaddr来查找吗?[/QUOTE]
这些指令你得灵活构造,得根据你程序里面的指令自行组建,这是没有 什么固定指令,但思路是一样的
|
|
|